Takođe je znatno veća vjerovatnoća da će ovi sistemi biti meta malvera ili otkriti osjetljive korporativne podatke.
,,Rooting”, koji korisnicima daje privilegovan pristup Android operativnim sistemima, i ,,jailbreaking”, koji omogućava slične modifikacije na iOS-u, nekada su bili veoma popularni. Međutim, kako su proizvođači pojačali bezbjednost i dodali više opcija prilagođavanja, broj rutovanih uređaja je opao. Uprkos tome, rutovani uređaji i dalje čine 0,1 odsto ukupno analiziranih korisničkih uređaja, a podaci pokazuju da su do 3000 puta ranjiviji na određene prijetnje od standardnih uređaja.Najnoviji izvještaj kompanije Zimperium takođe pokazuje da se napadi malvera na rutovane uređaje dešavaju 3,5 puta češće, dok se detekcija kompromitovanih aplikacija povećava 12 puta.
Iako rutovanje pruža mnogo veću fleksibilnost i kontrolu nad uređajem, dajući korisnicima privilegovan pristup operativnom sistemu njihovog uređaja, ono takođe ,,otvara vrata nizu bezbjednosnih rizika – uključujući infekcije malverom, kompromitovane aplikacije i potpuno preuzimanje sistema”, objašnjava Zimperium.
Rutovanje je procedura specifična za Android za dobijanje privilegovanog pristupa. Omogućava korisnicima da mijenjaju sistemske fajlove, uklanjaju ograničenja operatera/proizvođača i obavljaju druge radnje koje su zabranjene.
Korisnici Androida koriste alate kao što su Magisk, APatch i KernelSU, dok korisnici iOS-a koriste Dopamine, Checkra1n i Roothide. Ovi alati imaju ograničenu podršku, nekompatibilni su sa različitim uređajima i imaju druga ograničenja, jer proizvođači uređaja i kompanije za mobilnu bezbjednost nastoje da otkriju prisustvo neovlašćenog pristupa i ograniče njihovu upotrebu. Ipak, ovi alati se neprestano razvijaju kako bi se izbjeglo otkrivanje i zadržao root pristup, što otežava stručnjacima za bezbjednost da budu u toku sa novim prijetnjama.
Hakeri i špijunski softver često isporučuju rootkit kao dio lanca napada da bi se dobile veće privilegije.
Preporučeno
Zimperium-ova studija upozorava kompanije da jedan kompromitovani uređaj može poslužiti kao ulazna tačka za mnogo veći napad, dovodeći čitave kompanije u opasnost.