Korisnici, oprez, ZTE root backdoor pronađen

Ono što je započelo kao jednostavna root metoda sada je postalo priča o stražnjim vratima u ZTE uređajima. Neki ZTE uređaji imaju grešku koja može dati root bilo kojoj aplikaciji koja zna kako to zatražiti. Nekim korisnicima ovo može zvučati cool jer to znači da je root puno lakše dobiti, ali treba samo čitati između redaka kako bi shvatili rizike koji su uključeni.

Stražnja vrata omogućuju bilo kojoj aplikaciji da dobije root pomoću jednostavne lozinke. Nakon unosa lozinke, aplikacija dobiva pune root povlastice. To može uključivati ​​dobronamjerne aplikacije poput Titanium Backupa, ali može uključivati ​​i zlonamjerni softver. Nagađanja programera koji su pogledali poslani kod, uključujući XDA Recognized Developer otrcani pingvin i XDA Elite Recognised Developer jcase, je to što je ZTE ovo slučajno ostavio omogućenim kao inženjerski alat i jednostavno ga je zaboravio ukloniti prije nego što je pustio zahvaćene uređaje. Prema shabbypingvinu:

problem je kao što možete vidjeti iz teh pastebin sve što zahtijeva je samo jednostavna lozinka i root shell se predaje...u ovom trenutku s vremena na vrijeme nema dokaza koji bi poduprli čak i da se ovo može čak i daljinski aktivirati, ali to je veliki sigurnosni problem bez obzira na to. za sve namjere i svrhe ovo bi mogao biti ostavljeni alat za otklanjanje pogrešaka, no čini se čudno prikladnim za više verzija softvera na različitim telefonima na različitim operaterima

Naravno, vijest se proširila kao šumski požar i ZTE je obećao zakrpati ovaj ogromni sigurnosni rizik. Međutim, do tada, najbolji savjet je da budete vrlo oprezni što preuzimate jer ako pravi komad zlonamjernog softvera zna kako iskoristiti ovu sigurnosnu rupu, ne možete učiniti ništa da spriječite to.

Više informacija o backdooru možete pronaći na Reddit i Pastebin pokazujući kako eksploatacija funkcionira.