ΣΤΟΧΟΣ

Έλεγξε δικαιώματα Android, πρόσβαση κοινόχρηστου storage και ευαίσθητα paths που χρησιμοποιεί το Termux.

ΧΡΟΝΙΚΟ ΠΛΑΝΟ

Προετοιμασία 20m · Εκτέλεση 110m · Έλεγχος 30m · Τεκμηρίωση 20m

Όριο εργασίας

Δούλεψε μόνο στον φάκελο που δημιουργεί το Smartphone-Academy.py prepare privilege-audit. Χρησιμοποίησε αποκλειστικά τα δοσμένα δείγματα ή συστήματα που διαχειρίζεσαι.

Προετοίμασε το Termux workspace

Άνοιξε το Termux στον ριζικό φάκελο της Ακαδημίας και προετοίμασε το lab με το τοπικό companion. Δημιουργεί ασφαλή samples, notes και evidence files στον λογαριασμό Termux.

Android + Termuxpython Smartphone-Academy.py prepare privilege-auditΧωρίς root. Χρησιμοποίησε τα δοσμένα αρχεία και κράτησε το workspace στο $HOME.

Πρακτική αποστολή

  1. Κατάγραψε τα Android permissions του Termux
  2. Έλεγξε αν έχει ενεργοποιηθεί shared storage και γιατί
  3. Έλεγξε δικαιώματα στο $HOME και στους φακέλους project
  4. Αφαίρεσε ή τεκμηρίωσε πρόσβαση που δεν απαιτείται
ΠΑΡΑΔΟΤΕΟ

Πίνακας δικαιωμάτων με απαιτούμενη πρόσβαση, περιττή πρόσβαση και απόφαση αποκατάστασης.

Έλεγχος ποιότητας

Το παραδοτέο αναφέρει σαφώς scope και ημερομηνία για το Έλεγχος Τοπικών Προνομίων.
Οι εντολές και τα paths μπορούν να επαναληφθούν από δεύτερο άτομο.
Τα πρωτότυπα samples παραμένουν αμετάβλητα και επαληθεύσιμα.
Οι περιορισμοί καταγράφονται δίπλα στα συμπεράσματα.

Αναστοχασμός

Ποιο αποτέλεσμα από το βήμα «Σχεδίασε αναστρέψιμες αλλαγές και έλεγξε ότι η εργασία λειτουργεί» θα χρειαζόταν επιπλέον evidence πριν γίνει επιχειρησιακή απόφαση;

Ολοκλήρωση στο Termux

Μετά τον έλεγχο των τεκμηρίων, τρέξε python Smartphone-Academy.py complete privilege-audit. Η πρόοδος αποθηκεύεται τοπικά στο Termux home.

15 · Ταυτότητα και Θωράκιση

Συνέχισε τη μάθηση

Επιστροφή στην Ακαδημία Smartphone