Matthew
Lungi da me volerti convincere ma io sul telefono ho sia app da utente della banca quindi come può essere la tua, sia app di lavoro e zero problemi. Nel mondo ci sono migliaia di persone che hanno wallett con carte di credito, app bancarie e chissà quante altre app con telefono rootato senza che accada assolutamente niente.
Se vai su XDA (un forum specializzato) scopri un mondo di mod, rom personalizzate ecc... ecc... con migliaia e migliaia di utenti che fanno una vita normalissima.
Marco25 Tu le hai fatte e hai ritenuto che valga la pena, buon per te. Per me no perché è fondamentalmente una scorciatoia rischiosa per implementare funzionalità che dovrebbero essere integrate nel sistema seguendo le buone prassi di minimizzazione dei privilegi e separazione dei compiti. Root su Android è un chmod 777 di Linux.
Su questo posso anche concordare il problema è che non lo fanno. Anzi via via con le versioni di android si è peggiorato enormemente. Per dire una cavolata ma ti pare che adesso whatsapp viene a dirmi che se mi mandano una immagine sul mio device non posso salvarla?! Per me non esiste. Il mio device deve fare quello che dico io.
Marco25 Root e aggiornamenti non hanno nulla a che fare. Probabilmente intendi che puoi installare ROM di terze parti che forniscono aggiornamenti di Android rispetto alla ROM stock ma la ROM che vai installare non necessita di root, solo bootloader sbloccato per essere installata non essendo la ROM firmata.
Intendo che la rom stock se hai un telefono fornito ad esempio da TIM prima che ti arrivi via OTA passa un'eternità perché fanno delle inutili personalizzazioni che per la maggior parte sono bloatware e non ti mandano l'aggiornamento subito appena esce. Io invece uso la rom STOCK facendo solo la patch di magisk e quindi appena esce il giorno dopo ce l'ho già installata.
Marco25 Esistono categorie di persone che per la loro attività (politici, attivisti, leader aziendali, giornalisti) regolarmente presi di mira da spyware, gli esempi documentati sono innumerevoli, eccone uno italiano tanto per citare (in questo caso l'app era sul Play Store quindi chiunque poteva essere attaccato). Se gli utenti avessero avuto il root sul telefono, i danni sarebbero stati ancora maggiori, come in tutti i casi di telefoni che hai sistemato.
Se sei in queste categorie l'unica speranza di non essere spiato è essere offline. Non a caso come nell'esempio che hai linkato mi sembra di capire che o non si sa o non erano rootati ma son stati spiati uguale. Ciò dimostra che se sei un soggetto sensibile tanto vale partire dal presupposto che in un modo o nell'altro sei spiato sempre. Al contrario se non sei un soggetto sensibile a chi vuoi che gli importi di spiarti? Al limite ma proprio al limite possono profilarti per venderti qualcosa ma anche in quel caso hanno talmente tanti mezzi che sarai profilato comunque. Tra l'altro se uno la pensa così allora non dovrebbe avere niente a controllo vocale che non sia eseguito totalmente in locale ed offline, non dovresti avere un PC dato che su PC nel 99% dei casi viene sempre usato l'utente amministratore, non dovresti avere smartwatch ecc... ecc... ecc...
Ribadisco che se hai qualcosa tale da doverlo realmente nascondere quel qualcosa dev'essere su dispositivi offline. Tutto ciò che è online bisogna partire dal presupposto che con o senza roota venga spiato.
Marco25 Il fatto che l'utente ordinario non sia interessante non rende il root sicuro, di nuovo ognuno faccia le proprie scelte. Comunque, dal momento che la maggior parte degli utenti utilizza PIN di sblocco a 4-6 cifre, dover avere un bootloader sbloccato è un rischio per tutti. È banale in caso di furto o smarrimento installare un recovery come TWRP, copiare la partizione dati sul PC e accedere a tutti i dati. Almeno questo possiamo dirlo?
Il problema anche qua non è mica il root... il problema qua è che hai contenuti compromettenti su un cellulare e non hai nemmeno cifrato i dati. Che poi anche sul PIN parliamone... in tanti casi sono PIN che potrei, con un po' di pazienza, indovinare a mano eh. Quanti 77777 ci sono la fuori? oppure quanti 123456 o anche date di nascita. Fermo restando che anche nell'esempio che fai ma quanto è probabile che ci sia la fuori un balordo che ruba un telefono per poi andar a controllare il bootloader che probabilmente non sa nemmeno cosa sia, che si copia la partizione e che in quella partizione ha beccato proprio il tizio che ha il video mentre si sco** l'amante!? Dai giù... quello che scrivi non discuto che sia tecnicamente corretto perché tecnicamente non hai detto niente di sbagliato ma ripeto che è come dire che uno non esce di casa perché esiste la possibilità che entri nell'atmosfera un meteorite con caratteristiche tali da colpirti esattamente alla testa come un proiettile.
È del tutto impossibile? No... probabilmente esiste una chance che effettivamente possa accadere ma è talmente improbabile che nessuno se ne preoccupa realmente.
In campo assicurativo ci sono due fatti che sono inassicurabili: ciò che è troppo probabile e ciò che è troppo improbabile. Perché in entrambi i casi non è calcolabile l'impatto dell'evento.