Aller au contenu

Un .zip peut-il contenir un malware ?


Recommended Posts

Bonjour à tous,

 

J'ai flashé un kernel en recovery ainsi qu'une ROM venant des "bas-fonds" de xda-developer.

J'ai depuis suprimmé ma ROM et flashé paranoid android à la place. cependant en bootant sur PA je me suis rendu compte d'une étrange musique de berceuse. Intrigué je vais dans les processus en cache : rien

Impossible de l’arrêter et aucune idée d'où elle vient : je n'ai jamais mis de berceuse sur mon android !

Un kernel ou une ROM peuvent-ils être infectés ? Si oui quelle est la procédure a réaliser ?

 

vous remerciant d'avance,

cordialement, 

romcustom.

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 

Un firmware (une ROM si tu préfères) est un système d'exploitation complet. On peut donc lui faire faire ce qu'on veut, l'assembleur (le développeur si tu préfères) a la totale liberté pour y mettre les fonctionnalités qu'il veut. Y compris, bien sûr, des choses "amusantes" ou même malveillantes (par exemple un petit backdoor pour téléphoner aux frais de ceux qui l'installent sur leur smartphone).

Comme cela fait partie intégrante du firmware, on ne peut pas parler d'infection. C'est "built-in". En plus ca peut être parfaitement invisible même aux yeux les plus compétents et attentifs.

 

Pour la même raison, il est futile d'essayer de nettoyer un firmware dont on suspecte qu'il contienne des choses non désirées.

En résumé : si tu n'as pas confiance dans ce firmware, installes-en un autre. Tu ne peux rien faire de fiable qui te permette de dire "je l'ai nettoyé".

 

Seule une installation "full wipe" (y compris /system) d'un autre firmware complet (y compris le kernel) peut effacer les traces du précédents. Et encore... il y a des moyens de laisser des choses derrière... la difficulté étant de les activer (mais rien d'impossible pour quelqu'un qui "touche" bien).

Le seul moyen fiable est à mon avis de repasser par un outil comstructeur qui flashe depuis un PC un firmware stock. Là on peut être à peu près sûr qu'on a tout effacé.

 

Il faudrait parfois penser un peu cela avant d'installer n'importe quel firmware sur son smartphone.

C'est une des raisons pour lesquelles je le fais plus volontiers sur mes tablettes : pas de 3G, pas d'abonnement, pas de possibilité de SMS ou appels non désirés.

Lien vers le commentaire
Partager sur d’autres sites

merci de ta réponse,

 

Quand tu parles de flasher un firmware stock, tu penses à cela ? :

https://developers.google.com/android/nexus/images?hl=FR#hammerheadkot49h

J'ai vérifié je n'ai pas de hors forfait, le kernel/la rom ne semble "que" miner du bytecoin au vu de mes up/down. J'ai réaliser un backup auparavant (système + boot mais sans data), le restorer me permettra-t'il de résoudre le problème ? J'ai TWRP avec MultiROM commme recovery, peut-il être infecté ? Faut-il du coup mettre mon nexus en bootload et charger le firmware stock ?

 

Tant de questions qui n'attendent qu'un forumeur bienveillant :D

 

Je pense qu'au delà de mon cas, une réponse intéressera pas mal de monde.

Lien vers le commentaire
Partager sur d’autres sites

Par exemple, oui. La réinstallation d'un firmware stock sur N5 a déjà été couverte en long, en large et en travers dans la section N5. 

Un peu de lecture s'impose.

 

Ce n'est pas parce que rien de bizarre ne s'est encore produit que cela ne va pas arriver. Voilà, je t'ai dit ce que j'en pensais, maintenant c'est ton smartphone, ton abonnement et tes données perso :)

 

Typiquement tout est possible en matière de malware présent dans un firmware, donc :

- soit tu penses que tutti va bene et ne fais rien

- soit tu as un doute et alors oui, il faut passer par la case réinstallation complète (y compris recovery) du firmware stock

Personne ne pourra t'affirmer en connaissance de cause que ton recovery n'a pas pu être compromis si tu as installé un firmware douteux.

Lien vers le commentaire
Partager sur d’autres sites

Tu as raison, j'ai confondu avec le N4. Il y a beaucoup moins d'infos sur le N5

Chercher "reinstallation rom stock nexus 5" dans Google te fera trouver un bon tuto dont je ne mettrai pas le lien ici.

Le flashage du N5 passe par la commande fasboot du SDK Android qui existe aussi pour Linux (je suppose que tu veux parler de Linux quand tu dis Unix).

Lien vers le commentaire
Partager sur d’autres sites

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

×
×
  • Créer...