Покритикуйте мій план очищення смартфону Android від шкідливого ПЗ через ADB та Go/Rust/Bash
Привіт, минулого року я перестав довіряти безпеці смартфонів Samsung через нав’язливість на них застосунків AppCloud, Recommended Apps та Digital Wellbeing.
AppCloud поводиться як троян — без явного дозволу користувача встановлює на смартфон сміттєві застосунки; про AppCloud був гучний скандал у Twitter на 7,8 мільйона переглядів.
Recommended Apps також встановлює сміття та має критично ризиковий дозвіл «Install unknown apps» (фактично — безконтрольне встановлення будь-якого софту з мережі, зокрема й вірусів), активований за замовчуванням і заблокований для зміни. Digital Wellbeing також має «Install unknown apps». При цьому у Налаштуваннях у списку застосунків, які мають дозвіл «Install unknown apps», вони обидва відсутні.
Довіру до смартфонів Samsung я втратив після того, як придбав Samsung A36 та виявив на ньому проблемні застосунки в процесі налаштування — я про це розписував на DOU. Повернути смартфон мені не вдалося, бо сервіс Samsung відповів, що «смартфон справний», а мою демонстрацію того, що AppCloud поводиться як троян, вони подивилися та проігнорували. Такий собі ґазлайтинг від сервісу Samsung — з явно несправними SSD сервіс Samsung також ґазлайтить.
Отже, A36 у мене на руках, простоює півроку, тож я вирішив все ж його (та інші наявні смартфони) очистити від шкідливих застосунків. Опишу свій план, який буде універсальним для очищення й інших смартфонів Android, а ви покритикуйте.
План
Написати скрипти на Go та Bash, які буду запускати в Docker-контейнері і які через ADB в режимі Wireless Debugging будуть підключатися до смартфона.
Скрипти будуть витягувати всі наявні дозволи в Android та групувати застосунки за цими дозволами. Далі я передам ці списки в ChatGPT/Gemini/Claude, щоб сформувати білий список застосунків, списки дозволів та комбінацій дозволів, які є ризикованими.
Перевірю хеші застосунків на наявність у базах VirusTotal та подібних — якщо таке є для Android.
На основі попередньої інформації створю bash-команду для відключення шкідливих застосунків та їх стерилізації через відключення доступів — звісно, з попереднім дампом стану, щоб у майбутньому при оновленнях дивитися, які шкідливі застосунки та дозволи ввімкнулися.
Ще, як у соціальній рекламі про презервативи: «Ви можете довіряти вашому партнеру, але ви не можете довіряти партнерам вашого партнера» — буду перевіряти, які застосунки пов’язані між собою та які ці зв’язки створюють ризики.
Звісно, за можливості ще досліджу Universal Android Debloater Next Generation, написаний на Rust.
Ціль усього цього — зробити прозору інструкцію, яку буде безпечно запускати й використовувати, без страху, що ця інструкція буде ще одним шкідливим ПЗ.
Буду радий критиці цього плану та пропозиціям, щоб потім опублікувати цю інструкцію у статті на DOU.
1 коментар
Додати коментар Підписатись на коментаріВідписатись від коментарівпочитайте про github.com/samolego/Canta