Para responder a esta pergunta:
É possível um telefone Android e existe uma maneira de bloqueá-lo?
Recentemente, já no início deste ano, houve um tumulto em relação a um pequeno software escondido em alguns aparelhos e que era capaz de monitorar tudo - o infame Carrier-QI . Um pouco sobre o QI de Carrier, conforme citado na wikipedia
Ele fornece análise de diagnóstico de smartphones para o setor sem fio. A empresa diz que seu software é implantado em mais de 150 milhões de dispositivos em todo o mundo.
O fato é que ninguém realmente sabe ao certo se realmente o fez, pois o mundo da segurança ficou "empolgado" com o assunto e começou a criticar os fabricantes - Apple, HTC, Samsung, Sony, entre outros. E expôs o estratagema por trás dele, de repente esse hype entrou no mundo do Android e adivinhe o que aconteceu - um aplicativo apareceu no Google Play Store, detector Carrier-IQ .
O que eu estava enfatizando é como a paranóia entrou nas normas das emoções humanas - sim, muitas pessoas estavam realmente loucas e exigiram saber - houve uma violação da privacidade?
A propósito, se você olhar o site principal de QI da operadora aqui , há um ticker que afirma que, a partir de agora, 147.918.175 aparelhos foram implantados .... (Ok, não tenho muita certeza se eles estão nos trollando com esse ticker, mas questionável como foi declarado na wikipedia que é " implantada em mais de 150 milhões de dispositivos ", diabos, ainda não está lá !!!)
Sim, é bem possível que haja portas traseiras disponíveis para fazer exatamente esse tipo de coisa, e isso é comumente associado a ROMs de estoque diretamente da fábrica! O Zte tinha um, e foi relatado há um tempo atrás e está disponível publicamente no pastebin . Por uma questão de informação histórica, vou citá-la aqui, caso ela se perca.
O ZTE Score M é um telefone Android 2.3.4 (Gingerbread) disponível nos Estados Unidos no MetroPCS, fabricado pela empresa chinesa de telecomunicações ZTE Corporation.
Há um aplicativo raiz setuid em / system / bin / sync_agent que não serve para nenhuma função além de fornecer um backdoor de shell raiz no dispositivo. Basta fornecer a senha mágica e codificada para obter um shell raiz:
$ sync_agent ztex1609523
id uid = 0 (raiz) gid = 0 (raiz)
Bom backdoor, ZTE.
Ele mostra uma coisa e uma coisa sozinha, as ROMs de ações! Com muita frequência, as pessoas podem ser ingênuas ao pensar que, apenas por causa de sua "ROM ROM", ele faz seu trabalho.
Agora, para não induzir medo ou paranóia a ninguém, o que eu certamente não gostaria de fazer, é bom ter um pensamento interessante sobre isso.
A dose de realidade chegará em casa: quando você perceber como, as ROMs personalizadas têm uma vantagem melhor sobre as ROMs padrão, elas são compiladas a partir do código-fonte e estão disponíveis ao público, como CyanogenMod, AOSP, CAF, AOKP; tenha certeza, você estará igualmente melhor com essas ROMs a longo prazo.
Por quê? Na maioria das vezes, essas ROMs personalizadas seriam enraizadas de qualquer maneira, o que permitirá que você, como usuário, tenha um controle apertado sobre o aparelho da maneira que desejar, e não uma capa de estoque sofisticada sobre a ROM, como HTC Sense, Samsung TouchWiz, Sony TimeScape etc. E se o desenvolvedor da ROM for confiável, por exemplo, um bom feedback da comunidade, sim, você estará bem seguro.
O que você pode fazer para reforçar a crença de que uma ROM personalizada é melhor do que o estoque de qualquer dia é isso, sabendo que a ROM está enraizada, você pode usar o Droidwall / Hi-Surfing ou outro tipo de firewall para bloquear o acesso a essas aplicativos "sorrateiros" como esse. Isso colocará um nível de garantia, mas, dito isso, não se trata de justificar por que ter uma ROM com raiz em primeiro lugar, mas sim, para capacitar-se no telefone e usá-lo da maneira que desejar. Se você não gosta de um aplicativo, desinstale-o, se um aplicativo exigir raiz - então que seja.
Isso faz você pensar e refletir um pouco sobre o motivo pelo qual as operadoras preferem que você fique preso com uma ROM de estoque e um gerenciador de inicialização bloqueado, ou seja, "o root anula a garantia", "desbloqueia o gerenciador de inicialização - você está por sua conta" , mas sempre há dois lados da mesma moeda; se alguém puder colocar as mãos em um telefone e desbloquear o carregador de inicialização, ele simplesmente redefinirá a fábrica e limpará os dados ao desbloquear e reiniciar!
Assim, você pode ver como, do ponto de vista da segurança, no que está acontecendo e nas decisões envolvidas. Eu sei que, quando eu criei uma ROM para o Zte Blade, eu confiava que a fonte não tinha nenhum código malicioso. Bem, ela era proveniente da fonte AOSP no google e, sim, seu feedback enraizado e dos usuários é bom.
Há muita reflexão sobre o que foi dito e, sim, esse tipo de coisa pode ser bloqueado - se você quer ser realmente seguro - bloqueie o seguinte no Droidwall aqui,
- Gerenciador de downloads, Downloads, armazenamento de conteúdo protegido por DRM, Armazenamento de mídia.
- Estrutura de serviços do Google, local da rede, Google Calendar Sync, Google Contacts Sync.
- E, finalmente, bloqueie o kernel do Linux também.
Com esses critérios selecionados, você certamente não poderá fazer o download nem sincronizar remotamente. Além disso, preste atenção às permissões solicitadas pelo aplicativo na loja Google Play, seja prudente e você não terá nada a temer.