Preocupaciones de seguridad / privacidad con respecto a la ROM personalizada de Android

¿Cuáles son los problemas de seguridad y privacidad relacionados con el uso de una ROM de Android personalizada como la de cyanogen ?

Una gran cosa que debe aprender del reciente gusano Ikee que se propagó a través de iPhones con jailbreak es asegurarse de que una vez que esté rooteado y ejecutando una ROM personalizada, use una contraseña de root compleja que nadie más conozca, y asegúrese de que nada más allí se deja usando una contraseña predeterminada.

Respuestas (2)

Diría que el mayor problema con muchas ROM personalizadas, incluida la de Cyanogen, es que el sistema operativo y las aplicaciones del sistema están firmados con claves de prueba. Estas claves están disponibles públicamente, lo que significa que es posible que alguien escriba una aplicación que use permisos de nivel "firma o sistema" o "firma". Hay casos conocidos de malware que se dirigen a estas ROM personalizadas [1,2].

En una nota más positiva, si ejecuta dispositivos rooteados, puede hacer cosas como configurar un archivo host para bloquear anuncios, habilitar un firewall por aplicación, deshabilitar permisos de forma selectiva, etc. de las vulnerabilidades de seguridad que están basadas en el kernel se tratan más rápido de lo que puede hacer Google.

[1] http://www.cs.ncsu.edu/faculty/jiang/Fjcon/

[2] http://blog.mylookout.com/blog/2011/06/15/security-alert-malware-found-targeting-custom-roms-jsmshider/

Bueno, es de código abierto, así que puedes ver el código y construirlo tú mismo si por alguna razón no confías en los archivos binarios que se comparten.

Creo que los únicos datos que recopilan provienen de los registros de fallas y tal vez la cantidad de instalaciones (no puedo encontrar una fuente para esto si alguien puede ayudarme aquí).

Aparte de eso, mucha gente lo usa, ya que es probablemente la rom más popular que existe. Si hubiera problemas de privacidad, la gente estaría por todos lados.