Покритикуйте мій план очищення смартфону Android від шкідливого ПЗ через ADB та Go/Rust/Bash

💡 Усі статті, обговорення, новини про Mobile — в одному місці. Приєднуйтесь до Mobile спільноти!

Привіт, минулого року я перестав довіряти безпеці смартфонів Samsung через нав’язливість на них застосунків AppCloud, Recommended Apps та Digital Wellbeing.

AppCloud поводиться як троян — без явного дозволу користувача встановлює на смартфон сміттєві застосунки; про AppCloud був гучний скандал у Twitter на 7,8 мільйона переглядів.

Recommended Apps також встановлює сміття та має критично ризиковий дозвіл «Install unknown apps» (фактично — безконтрольне встановлення будь-якого софту з мережі, зокрема й вірусів), активований за замовчуванням і заблокований для зміни. Digital Wellbeing також має «Install unknown apps». При цьому у Налаштуваннях у списку застосунків, які мають дозвіл «Install unknown apps», вони обидва відсутні.

Довіру до смартфонів Samsung я втратив після того, як придбав Samsung A36 та виявив на ньому проблемні застосунки в процесі налаштування — я про це розписував на DOU. Повернути смартфон мені не вдалося, бо сервіс Samsung відповів, що «смартфон справний», а мою демонстрацію того, що AppCloud поводиться як троян, вони подивилися та проігнорували. Такий собі ґазлайтинг від сервісу Samsung — з явно несправними SSD сервіс Samsung також ґазлайтить.

Отже, A36 у мене на руках, простоює півроку, тож я вирішив все ж його (та інші наявні смартфони) очистити від шкідливих застосунків. Опишу свій план, який буде універсальним для очищення й інших смартфонів Android, а ви покритикуйте.

План

Написати скрипти на Go та Bash, які буду запускати в Docker-контейнері і які через ADB в режимі Wireless Debugging будуть підключатися до смартфона.

Скрипти будуть витягувати всі наявні дозволи в Android та групувати застосунки за цими дозволами. Далі я передам ці списки в ChatGPT/Gemini/Claude, щоб сформувати білий список застосунків, списки дозволів та комбінацій дозволів, які є ризикованими.

Перевірю хеші застосунків на наявність у базах VirusTotal та подібних — якщо таке є для Android.

На основі попередньої інформації створю bash-команду для відключення шкідливих застосунків та їх стерилізації через відключення доступів — звісно, з попереднім дампом стану, щоб у майбутньому при оновленнях дивитися, які шкідливі застосунки та дозволи ввімкнулися.

Ще, як у соціальній рекламі про презервативи: «Ви можете довіряти вашому партнеру, але ви не можете довіряти партнерам вашого партнера» — буду перевіряти, які застосунки пов’язані між собою та які ці зв’язки створюють ризики.

Звісно, за можливості ще досліджу Universal Android Debloater Next Generation, написаний на Rust.

Ціль усього цього — зробити прозору інструкцію, яку буде безпечно запускати й використовувати, без страху, що ця інструкція буде ще одним шкідливим ПЗ.

Буду радий критиці цього плану та пропозиціям, щоб потім опублікувати цю інструкцію у статті на DOU.

👍ПодобаєтьсяСподобалось0
До обраногоВ обраному0
LinkedIn
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter

Підписатись на коментарі