PDA

Ver la Versión Completa : Recuperación y vulnerabilidad del TM 500


viloca
15/07/13, 13:15:56
Buenos días foreros, os quería comentar que trasteando con las app instaladas, borré el launcher que por defecto viene instalado, ya que tenía otro descargado y no quería tener que seleccionar cada día el que quería utilizar. La cuestión es que hoy al iniciarse, ya que lo tengo programado para que se apague y encienda automáticamente, se ha quedado colgado, supongo por que el sistema no encontraba el launcher inicial. Total que sólo me quedaba la opción de recuperar android mediante el recovery de airis, ya que aún no tengo ningún otro. Pues hecho esto, cual ha sido mi sorpresa que he comprobado que el TM 500 una vez reiniciado en la pantalla inicial resulta que todavía seguía siendo root ya que lo he comprobado con el Root Checker e incluso ahora estoy recuperando apps desde el titanium backup. Por lo que os quería comentar que si esto es así, si algún forero lo sabe, quiere decir que si algún día se tuviera que enviar por cualquier cuestión al SAT ellos detectarían que se ha roteado el terminal, lo digo por cuestiones de garantía. Yo creía que al hacer un recovery el terminal se quedaba como salido de fábrica, pero he comprobado que no es así. Otra cosa que también he visto es que los patrones de bloqueo e incluso el anti-theft no sirven para nada en cuestiones de seguridad, ya que he podido acceder al terminal sin ninguna contraseña ni patrón, excepto las de las tarjetas SIM, que si no están instaladas ni eso pide, por lo que si perdemos o nos roban el terminal, haciendo un simple recovery se queda el terminal libre completamente para poder manipularlo, por lo que creo que todas éstas medidas de seguridad son patrañas, mucha propaganda de sistemas de seguridad pero sin ningún valor real. No sé si algún otro forero se ha encontrado con esto que acabo de exponer, pero a mí me ha dejado con un mal sabor de boca el comprobar que éste terminal es muy vulnerable, no sé si todos los terminales libres son iguales. Por último una pregunta, ¿esto quiere decir que si instalamos cualquier rom y no nos gusta se hace una recuperación y al reiniciar nos encontramos con una rom oficial pero siendo root? Un saludo a todos los foreros.

orion7_77
17/07/13, 08:30:08
Si eres capaz de restaurar valores de fabrica en cualquier movil Android te cargas todas las medidas de seguridad que tenía el usuario. Pero no solo en android. Con los Iphone pasa igual.


Saludos

viloca
17/07/13, 12:41:13
Hola orion7_77 ¿ha que te refieres cuando dices “Si eres capaz de restaurar valores de fábrica…”? en principio, ya sin tener en cuenta que rootees el móvil, para cualquier cuestión que te pase en el móvil, en la web oficial de airis (en éste caso) tienes el recovery para recuperar tu móvil al estado inicial de fábrica, eso es lo que te dicen en el foro oficial y que es para lo que sirven los recoverys oficiales, ellos te dejan las instrucciones y tú las sigues y puedes recuperar tu móvil si es que ha tenido algún fallo. Por ello es por lo que comentaba que si haciendo una simple recuperación del sistema saltan todas las medidas de seguridad, no tiene sentido tener instaladas éstas medidas. Yo, por ejemplo, tenía instalado el avast anti-theft y en la página web de avast podía controlar el móvil en caso de pérdida o robo (supongo que todas las páginas de éste tipo hacen lo mismo) pero lo que publican para que instales sus sistemas no es del todo cierto, ya que se olvidan de mencionar que si se restaura el terminal se pierden todas las medidas de seguridad, aunque hay opciones que dicen que no es así, una concretamente dice “protección frente a restauración del sistema” evidentemente tienes que ser root porque según dice instala la aplicación en la raíz del terminal y yo las tenía instaladas y no han funcionado ya que incluso en la web de avast me sale éste mensaje: “Se ha desinstalado avast! Mobile Security en el dispositivo.” y yo no había desinstalado nada. En definitiva que si pierdes el móvil o te lo roban ya te puedes ir despidiendo de él porque no lo vas a recuperar por muchas contraseñas que tengas, si el que lo encuentra sabe lo que tiene entre manos. Antes te regalaban los móviles o si costaran 10 o 15 euros lo pierdes y piensas es igual, pero ahora valen una pasta y cabrea quedarte sin él y que se beneficie otro. Otra cosa, de la que no puedo opinar porque no es mi caso, es que tengas un sistema de pago y no gratuito, supongo que ahí deben de cambiar las cosas porque si no es así peor aún, porque te engañan y te cobran además. En fin yo creo que es un tema bastante importante para los que quieren tener su móvil controlado y si lo pierdes adioooooooos. Seguiremos investigando, saludos.

Krucifixionador
17/07/13, 21:53:35
No tienes que hacer un wipe data para recuperar el launcher, ya que si el launcher lo borraste de la carpeta system/app, seguirá borrado.

Mi consejo es que hagas update con el método que proporciona airis, con el flashtool. Así volverás a tenerlo exactamente como de fábrica, todos los archivos tendrán la misma fecha, como de fábrica. Se reinstalarán programas borrados del system. Todo volverá a la normalidad.

De todos modos, si quieres ahorrarte volver a rootear, lo que puedes hacer es instalar la aplicacion desde recovery. El meta apenas requiere 2 o 3 lineas, busca información porque no es muy complicado. Otra opción sería con el cmd con sdk.

Espero haberte servido de ayuda.

Eso si, sin duda, para pasar garantía, utiliza el flashtool con la ultima update proporcionada por airis. Te cambiará absolutamente todos los archivos del teléfono por los originales, hasta recovery.

orion7_77
18/07/13, 11:58:00
Hola orion7_77 ¿ha que te refieres cuando dices “Si eres capaz de restaurar valores de fábrica…”? en principio, ya sin tener en cuenta que rootees el móvil, para cualquier cuestión que te pase en el móvil, en la web oficial de airis (en éste caso) tienes el recovery para recuperar tu móvil al estado inicial de fábrica, eso es lo que te dicen en el foro oficial y que es para lo que sirven los recoverys oficiales, ellos te dejan las instrucciones y tú las sigues y puedes recuperar tu móvil si es que ha tenido algún fallo. Por ello es por lo que comentaba que si haciendo una simple recuperación del sistema saltan todas las medidas de seguridad, no tiene sentido tener instaladas éstas medidas. Yo, por ejemplo, tenía instalado el avast anti-theft y en la página web de avast podía controlar el móvil en caso de pérdida o robo (supongo que todas las páginas de éste tipo hacen lo mismo) pero lo que publican para que instales sus sistemas no es del todo cierto, ya que se olvidan de mencionar que si se restaura el terminal se pierden todas las medidas de seguridad, aunque hay opciones que dicen que no es así, una concretamente dice “protección frente a restauración del sistema” evidentemente tienes que ser root porque según dice instala la aplicación en la raíz del terminal y yo las tenía instaladas y no han funcionado ya que incluso en la web de avast me sale éste mensaje: “Se ha desinstalado avast! Mobile Security en el dispositivo.” y yo no había desinstalado nada. En definitiva que si pierdes el móvil o te lo roban ya te puedes ir despidiendo de él porque no lo vas a recuperar por muchas contraseñas que tengas, si el que lo encuentra sabe lo que tiene entre manos. Antes te regalaban los móviles o si costaran 10 o 15 euros lo pierdes y piensas es igual, pero ahora valen una pasta y cabrea quedarte sin él y que se beneficie otro. Otra cosa, de la que no puedo opinar porque no es mi caso, es que tengas un sistema de pago y no gratuito, supongo que ahí deben de cambiar las cosas porque si no es así peor aún, porque te engañan y te cobran además. En fin yo creo que es un tema bastante importante para los que quieren tener su móvil controlado y si lo pierdes adioooooooos. Seguiremos investigando, saludos.


He dicho Si eres capaz de restaurar valores de fábrica generalizando. Ya que cada fabricante tiene su procedimiento. Por ejemplo en nuestro movil es con el flashtool, en samsung es Odin y claro, hay que mirarlo. Lo que si que sucede cuando restauras valores de fabrica o cargas una nueva rom es que para que el movil pueda ser funcional, por ejemplo si tienes claves de desbloqueo y demas. Es que tienes que borrar los datos de usuario. Así que el que se encontrara tu movil, aunque una vez reseteado podrá hacer uso de el y leera lo que tengas en la SD. No podrá acceder a tus cuentas ni los ficheros que tuvieras en la nube.

Por eso es importante un padrón de desbloqueo o una clave.

Saludos

viloca
22/07/13, 12:48:56
No tienes que hacer un wipe data para recuperar el launcher, ya que si el launcher lo borraste de la carpeta system/app, seguirá borrado.

Mi consejo es que hagas update con el método que proporciona airis, con el flashtool. Así volverás a tenerlo exactamente como de fábrica, todos los archivos tendrán la misma fecha, como de fábrica. Se reinstalarán programas borrados del system. Todo volverá a la normalidad.

De todos modos, si quieres ahorrarte volver a rootear, lo que puedes hacer es instalar la aplicacion desde recovery. El meta apenas requiere 2 o 3 lineas, busca información porque no es muy complicado. Otra opción sería con el cmd con sdk.

Espero haberte servido de ayuda.

Eso si, sin duda, para pasar garantía, utiliza el flashtool con la ultima update proporcionada por airis. Te cambiará absolutamente todos los archivos del teléfono por los originales, hasta recovery.

OK ¡¡¡¡¡ Krucifixionador por tu respuesta, aunque creo que no me he explicado bien, yo lo que he hecho es el recovery de airis y me ha recuperado a la configuración inicial las apps instaladas y por supuesto el launcher, lo que yo quería decir es que creía que el recovery hacía lo mismo que tú comentas de la actualización con el update y el flashtool, o sea, devolverlo a la configuración inicial y no es así ya que continúa siendo root por lo que no hay que volver a rootear y con el titanium backup he recuperado las apps que faltaban. Lo que quiero decir es que éste recovery es un buen sistema si se queda colgado ya que no te borra las opciones de root ni la app de superusuario. No sé si el que ha hecho globox hace lo mismo, supongo que sí. Ahora podré probar tu rom y si hay algún problema, sabiendo que instalando el update de airis vuelve a la configuración inicial, sólo se trata de hacer una copia con el titanium backup antes y recuperar aplicaciones desde la copia, eso sí, se tendrá que rootear otra vez, supongo. Saludos.

viloca
22/07/13, 13:15:31
También quería comentar en relación al primer post de éste tema, y como dicen que rectificar es de sabios, pues rectifico lo dicho sobre las medidas de seguridad ya que yo lo probé la primera vez sin tarjetas SIM y claro no detectó nada en relación a pérdida ni robo, la segunda vez instalé las tarjetas SIM y como ya eran las originales tampoco, pero a la tercera vez he instalado las tarjetas cambiándolas de ranura y aquí sí que ha detectado el cambio y automáticamente me ha enviado un SMS al móvil que tengo de soporte para avisos indicándome el número instalado en el móvil y se ha activado la alarma y el mensaje que dice que es un móvil perdido o robado que hasta que no entras la contraseña correcta no para de sonar y evidentemente no puedes acceder a nada en el terminal y en la página web de avast sale el aviso de que al móvil se le ha instalado una tarjeta correspondiente al número 6x4x1x4x8. Por lo tanto tengo que decir que aunque las claves y los patrones de desbloqueo sí quedan borradas, si tienes una protección anti-theft el móvil no se puede utilizar si se instala una tarjeta diferente y además si no cambiara la tarjeta desde el PC se bloquea y es cuando activa la alarma. Lo dicho, rectificar es de sabios. Saludos.

Krucifixionador
28/07/13, 21:38:17
mi rom hace root automáticamente nada mas instalarla, lo cual consiste en que mete unos archivos en la carpeta system con ciertos permisos. Digo dejarlo al estado de fábrica con flashtool porque es el único método que te dejará unas fechas de ultima modificación de los archivos coherentes. Absolutamente todos los archivos internos movil quedarán con una misma fecha, de la otra forma no, y podría darse el caso de que te cazaran jejeje.