PDA

View Full Version : Virus sempre visibile su amministratori dispositivo?


Aitante
24-07-2020, 15:18
come da titolo volevo sapere se un'applicazione spia per android o qulsiasi altro tipo di virus è sempre visibile nell'impostazione amministratori dispositivo anche se il virus in questione non ha attivati i privilegi di amministratore. Chiedo perchè mi è stato regalato telefono con android 8 da una persona di cui non mi fido

xcdegasp
27-07-2020, 12:41
purtroppo no, se si installa un app con il telefono sbloccato in modalità "root" si può fare in modo che l'app sia invisibile nella sezione "privilegi amministratori" e non comparirà nemmeno nell'elenco delle app installate.
presumiamo sia invisibile, l'app in compenso avrebbe pieno accesso ad ogni funzionalità del tuo telefono senza che tu possa impedirlo, un app di questo tipo può dare accesso da remoto a informazioni del tipo:
- rubrica
- chiamate effettuate / ricevute
- messaggi inviati / ricevuti
- attivare / disattivare wifi/gps/bluetooth
- scattare foto o fare brevi video con qualsiasi fotocamera del cellulare
- registrare audio dell'ambiente circostante
- scattare un istantanea di cio che il display mostra all'utilizzatore
- inviare imei del telefono, seriale sim e numero telefono associato
- reset a impostazioni di fabbrica del telefono
- formattare eventuale scheda SD
- localizzare il telefono
- elenco reti wifi disponibili
- elenco dispositivi bluetooth disponibili

chiaro che se si registra o si scatta foto da remoto queste saranno visibili in galleria almeno fino a che non siano cancellate da remoto, un errore potrà sempre avvenire.

ad ogni modo, se vuoi toglierti ogni pensiero puoi chiedere nel thread dedicato al tuo smartphone la procedura migliore per resettare il tuo telefono, perchè se era stato utilizzato con utente root, dovrai per forza fare il reset con il telefono sbloccato con root. ogni modello ha una procedura diversa, a volte va chiesto il codice alla casa produttrice esempio huawey.

Aitante
27-07-2020, 14:15
purtroppo no, se si installa un app con il telefono sbloccato in modalità "root" si può fare in modo che l'app sia invisibile nella sezione "privilegi amministratori" e non comparirà nemmeno nell'elenco delle app installate.
presumiamo sia invisibile, l'app in compenso avrebbe pieno accesso ad ogni funzionalità del tuo telefono senza che tu possa impedirlo, un app di questo tipo può dare accesso da remoto a informazioni del tipo:
- rubrica
- chiamate effettuate / ricevute
- messaggi inviati / ricevuti
- attivare / disattivare wifi/gps/bluetooth
- scattare foto o fare brevi video con qualsiasi fotocamera del cellulare
- registrare audio dell'ambiente circostante
- scattare un istantanea di cio che il display mostra all'utilizzatore
- inviare imei del telefono, seriale sim e numero telefono associato
- reset a impostazioni di fabbrica del telefono
- formattare eventuale scheda SD
- localizzare il telefono
- elenco reti wifi disponibili
- elenco dispositivi bluetooth disponibili

chiaro che se si registra o si scatta foto da remoto queste saranno visibili in galleria almeno fino a che non siano cancellate da remoto, un errore potrà sempre avvenire.

ad ogni modo, se vuoi toglierti ogni pensiero puoi chiedere nel thread dedicato al tuo smartphone la procedura migliore per resettare il tuo telefono, perchè se era stato utilizzato con utente root, dovrai per forza fare il reset con il telefono sbloccato con root. ogni modello ha una procedura diversa, a volte va chiesto il codice alla casa produttrice esempio huawey.

Ti ringrazio per la tua risposta si capisce che sei un esperto, per quanto riguarda il root lo sapevo già che rende invisibile l'applicazione spia, io mi riferivo ai telefoni non rootati

xcdegasp
18-08-2020, 11:49
se non ci sono gravi falle o meglio, se non vengono sfruttate gravi falle la vedo molto dura rendere un app invisibile senza rootare il dispositivo

Aitante
18-08-2020, 11:56
Gravi falle di che tipo?

Aitante
18-08-2020, 12:05
poi mi chiedevo anche se il virus o trojan in questione può togliere i permessi di root per non lasciare traccia perchè se io non ho fatto il root e vedo che è stato fatto il root mi insospettisco anche se l'eventuale trojan in questione si è disinstallato da remoto

xcdegasp
21-08-2020, 19:25
qui si entranello specifico campo di android pertanto se esiostono gravi falle queste possono essere sfruttate da malintenzionati, piu android è rcente e piu è soggetto ad aggiornamenti pertanto in teoria meno vulnerabile