화웨이 폰에 구글 앱을 설치하는 인터넷의 끔찍한 새로운 방법
중국어 웹 사이트를 장치의 원격 관리자로 만드십시오. 괜찮을거야!
아시다시피, 트럼프 행정부 는 몇 달 전에 미국 기업 들이 화웨이와 사업을하는 것을 금지했습니다 . 최근 화웨이는 수출 금지 덕분에 구글 앱없이 출시 한 최초의 화웨이 폰인 메이트 30 프로 (Mate 30 Pro) 를 출시했다. Google 앱이없는 것은 기기에 심각한 블랙 마크입니다. 이제 Android 앱 에코 시스템이없고 Play 스토어, Gmail, Google지도, YouTube, Chrome, Google Assistant 등과 같은 킬러 Google 앱이없는 상태로 제공되기 때문입니다.
인터넷은 그렇지 않은 것처럼 Mate 30 Pro에서 Google 앱을 사용하기 위해이 문제를 해결하는 해결 방법을 제시했습니다. 구글 애플 리케이션의 회색 시장 배포는 안드로이드 모딩 장면이 과학에 달려있는 것으로, 아마존 킨들 파이어 장치와 같은 Google 앱과 함께 일반적으로 제공되지 않는 것들에 대해 Google 앱을 얻는 것은 상당히 쉽습니다. LineageOS와 같은 오픈 소스 Android 코드 및 Google 프리 중국 시장을위한 수입 기기 .
불행히도 이러한 방법 중 어느 것도 Mate 30 Pro에서 작동하지 않습니다. 잠금 해제 된 부트 로더를 사용하여 사용자가 Google 앱을 일반적으로 읽기 전용 시스템 파티션으로 플래시하거나 기기 제조업체가 Google 파티션 을 위해 시스템 파티션 에 남겨둔 "스텁 앱" 에 의존합니다. 작동하는 데 필요한 시스템 수준 권한을 얻을 수 있습니다. Mate 30은 두 가지 방법을 모두 허용하지 않습니다.
모든 전통적인 기술이 창 밖으로 나오기 때문에 Google 앱을 Mate 30으로 가져 오는 인터넷의 새로운 방법은 Lzplay.net 이라는 웹 사이트를 통하는 것입니다. 거의 모든 주요 Android 뉴스 사이트에서이 사이트를 홍보하는 뉴스 기사를 볼 수 있습니다. 나는 " mate 30 pro install play store "를 말했고 첫 페이지의 모든 결과는 Lzplay.net을 추천했습니다. Lzplay가 어디에나있는 이유를 쉽게 알 수 있습니다. 웹 사이트로 이동하여 앱을 설치하고 "다음"을 몇 번 으깨면 Google 앱이 Huawei 장치에 있습니다.
거의 사용자 상호 작용없이 눈을 깜박이면서 6 개의 시스템 앱을 설치하는 것 같습니다. Google 앱이 작동하는 데 필요한 시스템 수준 권한을 얻을 수 없어야하지만이 앱 덕분에 어쨌든 그렇게 할 수 있습니다. 마술 같아
Lzplay는 빠르고 쉽고 간편하며 Google 앱을 Huawei 장치로 가져 오는 한 작동합니다. 또한 내가 본 것 중 가장 큰 안드로이드 모딩 보안 악몽입니다. 그리고 아니, 그것은 과장된 것이 아닙니다.
팁 : 임의의 중국어 웹 사이트를 스마트 폰의 원격 관리자로 설정하지 마십시오
Lzplay.net은 Android for Work 또는 회사의 IT 부서 와 같은 엔터프라이즈 서비스를 위한 Android MDM (Mobile Device Management) API에 연결 됩니다. 이것은 IT 부서가 회사에서 발행 한 장치를 완전히 제어 할 수 있도록하는 원격 관리 API입니다. 목표는 기본적으로 IT 부서에서 기본적으로 사용자가 원격으로 장치를 원격으로 제어 할 수있게하여 자동으로 앱을 설치 및 제거하고 잠금 화면 암호를 변경하며 장치를 원격으로 삭제하고 백만 가지 다른 일을합니다.
어떤 시계 의 비디오 가이드를 앱을 다운로드하고 당신이 볼 수 있습니다 후 "장치 관리자를 활성화?" 화면이 팝업되면 무서운 스크롤 권한이있는 거대한 스크롤 목록이 완성됩니다. 이 시점에서 알 수없는 엔터티에 이러한 권한을 부여하는 것이 좋은 생각인지 정말로 멈추고 생각해야합니다. (완전히 아닙니다.)
이전에 '기기 소유자' 라고 했던이 권한 집합은 사용자가 100 % 신뢰하는 엔터티에게만 제공되어야합니다. Google의 Android for Work와 같은 앱, 회사에서 발행 한 휴대 전화 용 MDM 제공 업체의 앱, 또는 개인적으로 원격으로 관리하려는 Android 기반 키오스크 또는 IoT 장치가있을 수 있습니다. 그 옵션은 괜찮습니다. 좋지 않은 것은 Lzplay.net과 같은 임의의 웹 사이트에 이러한 권한을 부여하는 것입니다.
Lzplay.net을 소유 한 사람 또는 소유물을 아는 사람은 아무도 없으므로 사이트가 신뢰할 수 있는지 또는 그들이이 모든 것을 원하는지 아무도 모릅니다. 웹 사이트에 저작권 고지 나 소유권 주장이 없으면 파는 일이 많지 않습니다. WHOIS 조회 사이트가 중국 본토에서 호스팅되며, 3 개월 전에 만들어진 보여주고, 그 사실도 많은 자신감을 고무.
Lzplay의 작동 방식과 액세스 권한이 얼마나 많은지에 대한 많은 글과 비디오가 있습니다. 웹 사이트를 방문하여 Lzplay 앱을 설치 한 다음 강력한 장치 관리자 권한을 부여하면 해당 작업을 수행하고 Google 앱을 설치할 수 있습니다. 이 시점에서 대부분의 가이드는 사용자의 업무 수행 방법과 나중에 기기를 재설정해야하는 방법에 대해 설명합니다. 이 Lzplay.net 앱을 장치 관리자로 설정 한 방법과 제거하지 않는 한 휴대 전화의 백도어가있는 임의의 타사를 영원히 유지하는 방법에 대해서는 언급 한 사람이 거의 없습니다. 장치 관리자 앱을 제거하는 것은 일반 앱을 제거하는 것만 큼 쉽지 않습니다. 먼저 설정을 파고 관리자로 먼저 제거하지 않으면 앱을 제거 할 수 없습니다.
Android 모딩 장면에는 항상 보안 관련 문제가 있습니다. 모딩에는 종종 사람들이 원할 경우 전화에 불쾌하고 악의적 인 일을 할 수있는 강력한 루트 권한을 가진 앱을 설치하도록 권장하는 것이 포함됩니다. 커뮤니티가 일반적으로이 문제를 해결하는 방법은 누구나 오픈 소스 인 앱을 설치하고, 누구나 코드를 감사하고 수행중인 작업을 볼 수있는 앱을 설치하거나, 수년 동안 수년간 신뢰할 수있는 신뢰할 수있는 루트 앱 개발자를 사용하는 것입니다. 지역 사회에 자신을 입증했다. Google 앱을 설치하는 경우 Open Gapps 와 같은 일반적인 Google 앱 배포자는 시스템 파티션에 일회성 패키지를 플래시하면 완료됩니다. 이를 수행하는 스크립트는 오픈 소스입니다Android APK 서명 덕분에 설치 한 독점 Google 애플리케이션이 변경되지 않았 음을 확인할 수 있습니다.
Lzplay.net 메소드는 이러한 커뮤니티 안전망을 얻지 못합니다. 앞서 언급했듯이이 사이트는 3 개월이지나 중국에서 호스팅되며 누가 사이트를 소유하고 있는지 아무도 모릅니다. 그럼에도 불구하고 대부분의 가이드가 제안한 것처럼 Lzplay를 휴대 전화에 남겨 두었다고 가정하면이 전체 원격 백도어 상황입니다. Lzplay는 오늘날 악의적 인 작업을 수행하지는 않지만 장치 관리자 권한을 가지고 있기 때문에 내일 쉽게 비트 코인 채굴기로 전화를 채우거나 원격으로 랜섬웨어를 설치하거나 전화를 차단할 수 있습니다. 나는이 방법을 전혀 사용하지 않는 것이 좋으며 휴대 전화 에이 강력한 앱을 영원히 두는 것은 큰 보안 문제입니다.