資訊安全宣導|Root & Jailbreak

Root 與越獄不是單純解鎖功能

當手機使用者拿回最高權限,裝置的信任模型會從「受控環境」變成「可被改寫的環境」。這會直接影響 Sandbox、權限控管、金融 App 風控 與企業系統安全。

Sandbox 權限控管 惡意程式 金融 App 風控
01 / Mobile Security

為什麼手機需要安全機制?

手機已經是身分、金流與公司資料的入口,因此系統必須限制 App 不可任意讀取彼此資料。

1

資料集中

照片、簡訊、定位、通訊錄與登入 Token 都可能在同一台裝置上。

2

App 共存

同一支手機同時安裝銀行、社群、遊戲與公司系統。

3

信任邊界

系統必須把不同 App 的資料與執行環境隔開,避免互相越界。

4

核心原則

隔離、最小權限、簽章驗證與完整性檢查,是手機安全的重要防線。

02 / Root & Jailbreak

Root 與越獄是什麼?

兩者都指向同一件事:取得系統原本不開放的控制權。

Android Root

取得 Linux / Android 系統中的最高管理者權限。

  • 可修改系統檔案與系統服務
  • 可安裝高權限工具或模組
  • 可能解除原本的系統保護限制

iOS 越獄

繞過 Apple 對系統、App 安裝與執行環境的限制。

  • 可安裝非官方來源或系統外掛
  • 可改變系統行為與 UI
  • 可能削弱簽章與 Sandbox 信任
不是只「多一點功能」,而是讓裝置的信任模型從「受控環境」變成「使用者/工具可改寫環境」。
03 / Original Boundary

原本的安全邊界:Sandbox

每個 App 都像被放在獨立房間中。即使某個 App 惡意,也不應該能直接跨到銀行 App 或企業 App 的資料區。

Sandbox 的作用

  • 不同 App 預設不能讀取彼此資料。
  • Android 以 UID 與程序隔離 App。
  • iOS 以 App Sandbox 限制資源存取。
  • 相機、麥克風、定位等敏感資源需經權限授權。
04 / Broken Assumptions

Root / 越獄如何突破限制?

這不是某一個開關,而是一連串安全假設被改寫。

01

提權

一般使用者/App 權限可能提升到 root 或更高層級控制。

02

逃離 Sandbox

原本不能碰的資料區,可能被高權限程序讀取。

03

繞過簽章

允許未授權程式、模組或被修改的程式執行。

04

Hook / 改寫

攔截 API、修改回傳值,甚至偽裝安全檢查結果。

App 隔離、權限控管、簽章信任與完整性檢查,都可能被高權限環境削弱。
05 / Attack Surface

Root / 越獄後可能遭遇哪些攻擊?

最高權限落入惡意程式手中,攻擊面會被放大。

01Rooted Device安全邊界降低
02Malware取得高權限
03Hook / 監控攔截輸入與畫面
04資料外洩Token / OTP / 憑證
05詐欺交易偽造環境或操作

惡意程式最高權限

可能偷資料、裝後門或長期監控。

金融資訊竊取

可能攔截簡訊 OTP、螢幕畫面與鍵盤輸入。

App 行為被竄改

可能修改登入、交易流程或 API 回應。

企業資料外洩

公司信箱、VPN 與內部憑證可能被讀取。

風險不是「使用者會不會亂裝 App」而已,而是惡意程式一旦取得同等高權限,就能繞過正常的 App 隔離。
06 / Financial App Risk Control

為什麼金融 App 常會拒絕這類設備?

重點不是「不讓你用」,而是交易環境已不可完全信任。

  • Token、憑證與交易資料可能被高權限程式讀取。
  • 輸入內容、簡訊 OTP 與螢幕畫面可能被攔截。
  • 攻擊者可能 Hook App,偽造或改寫交易流程。
  • 裝置完整性不足時,伺服器難以判斷請求是否可信。
TRUST

金融 App 的核心要求

交易可信、身分可信、裝置狀態可信。

07 / Detection & Risk Decision

金融 App / 企業系統如何偵測?

通常不是單一檢查,而是多層訊號加總,再依風險分數做出允許、限制或拒絕。

本機檢查

su、Magisk、Cydia、可疑檔案與目錄權限。

Runtime 檢查

Hook 框架、debugger、異常 API 行為。

完整性驗證

簽章、bootloader、裝置與 App 狀態。

伺服器風控

風險分數、交易行為與裝置指紋。

決策

允許、限制或拒絕高風險環境。

Root / Jailbreak artifacts:檢查系統中是否有高權限工具、越獄路徑、可疑二進位檔。
Hook / Tamper signals:偵測 Frida、Xposed、Substrate 或方法攔截行為。
Remote attestation:透過 Play Integrity 等服務驗證裝置與 App 狀態。
Interactive / Learn by Playing

互動小遊戲:你能判斷哪些環境可信嗎?

透過三個小互動,把 Sandbox、Root / 越獄風險、金融 App 風控決策變成可以操作的情境。

學習目標

你不需要背專有名詞,只要能看懂「哪裡越界」、「哪裡高風險」、「金融 App 為什麼會拒絕」即可。

互動進度 0 / 3

遊戲 1|Sandbox 邊界判斷

點選允許或拒絕

正常情況下,每個 App 像在獨立房間裡;未授權或跨 App 讀取通常都應被擋下。

情境題

1 / 5
Scenario

載入中...

遊戲 2|Root / 越獄風險快問快答

1 / 4
Question

載入中...

你的理解重點

Concept Map
  • Root / 越獄:不是只解鎖功能,而是改變信任模型。
  • Sandbox:不同 App 預設不能任意讀彼此資料。
  • Hook / 改寫:攻擊者可能攔截 API 或偽造檢查結果。
  • 金融風控:伺服器會綜合裝置狀態與交易行為做決策。
能被偵測,不代表絕對安全;偵測的目標是提高攻擊成本。

遊戲 3|金融 App 風控模擬器

即時風險分數

勾選偵測到的訊號,觀察風險分數與系統決策如何改變。這模擬的是「多層訊號加總」,不是單一檢查。

0
允許

目前沒有明顯高風險訊號,但仍需持續監控。

08 / Defense in Depth

但偵測不是萬能

Root / 越獄偵測只能提高攻擊成本,不能保證絕對安全。

可被繞過的原因

  • Root 隱藏與反偵測工具。
  • Hook 檢查函式,使結果回傳正常。
  • 修改 App 或系統行為。
  • 只靠單一檢查點容易被針對。

Defense in Depth

  1. 1本機偵測
  2. 2App 完整性
  3. 3伺服器風控
  4. 4多因子驗證
  5. 5交易異常偵測
偵測不是「安全保證」,而是降低高風險環境下的攻擊成功率。
Final / Key Takeaways

自由與風險同時被放大

Root / 越獄的真正問題,是系統再也無法保證自己沒有被改寫。

01

Root 與越獄提升自由度,但也破壞原本的安全邊界。

02

Sandbox、權限控管、簽章驗證,是手機安全的核心防線。

03

金融 App 與企業系統拒絕高風險設備,是因為執行環境不再可信。

當最高權限落入惡意程式手中,手機就不只是手機,而可能變成攻擊者的入口。