A RootMyRoku számos Roku TV-t és set-top boxot feltörhet

click fraud protection

A RootMyRoku egy új jailbreak exploit, amely nagyobb irányítást biztosít a Roku eszközére telepíthető csatornák felett.

Roku nemrég eltávolította a YouTube TV alkalmazást csatornatárából a nézeteltérés a Google-lal, ami megakadályozza, hogy a felhasználók néhány hétig nézzék kedvenc műsoraikat. Míg a Google megtalálta a módját, hogy a szolgáltatás okos beágyazásával visszahozza a YouTube TV-t a fő YouTube alkalmazásba, nem jutott kompromisszumra Rokuval. Ez azt eredményezheti, hogy Roku ismét megtorolja, ami végül befolyásolhatja a megtekintési élményt.

Ha el szeretné kerülni az ilyen problémákat a jövőben, dönthet úgy, hogy rootolja Roku eszközét. A rootolással jobban szabályozhatja, hogy milyen alkalmazásokat/csatornákat telepíthet az eszközre, így nem kell aggódnia az ilyen kellemetlenségek miatt. A rootolás vagy a jailbreak, ahogy az Apple világában sokan nevezik, nagyon egyszerű Android-eszközön. Egyszerűen oldja fel a rendszerbetöltőt, és javítsa meg a rendszerindító lemezképet egy nevű eszközzel

Magisk ez elvégzi a nehezét. A Roku eszközök azonban nem futnak Androidon, így a root hozzáférés/jailbreak elérési folyamata nem teljesen ugyanaz.

Szerencsére van egy új root exploit, amely segít ebben. Egy friss jelentés szerint Engadget, a "RootMyRoku" által használt exploit kihasználja a szinte minden Roku TV-n és néhány Roku set-top boxon található sebezhetőséget. A fejlesztők szerint a RokuOS v9.4.0 build 4200-as vagy korábbi verzióját futtató eszközökön működik, amelyek Realtek Wi-Fi chippel rendelkeznek.

A projekt szerint GitHub oldal, a RootMyRoku a következő szolgáltatásokat kínálja:

  • A 8023-as porton rootként futó tehetségkiszolgálót hoz létre.
  • Engedélyezi az alacsony szintű hardverfejlesztői módot.
  • Számos új titkos képernyőt és hibakeresési funkciót ad a főmenühöz.
  • Blokkolja a csatornafrissítéseket, a firmware-frissítéseket és minden kommunikációt a Roku szerverekkel.

Az utolsó pontot fontos megjegyezni, mivel ez azt jelenti, hogy nem lehet új csatornákat telepíteni, és bizonyos funkciók, például a "Saját hírfolyam" és a "Keresés" többé nem fognak működni. A nem Roku-szolgáltatásokkal (például YouTube, Netflix vagy HBO) kommunikáló csatornák azonban továbbra is működni fognak.

Ha szeretné kipróbálni az új exploitot Roku eszközén, egyszerűen kövesse a fent hivatkozott GitHub oldalon található utasításokat. Vegye figyelembe, hogy az exploit nem működik futó eszközökön RokuOS 10, ezért az eszköz rootolása előtt ellenőrizze az aktuális szoftververziót. Ehhez lépjen az eszközbeállítások Rendszer részéhez, és válassza a Névjegy lehetőséget. A következő oldalon látnia kell az aktuális szoftververziót.

Az exploit technikai részletei és forráskódja elérhető a projekt GitHub oldalán.


Frissítés: A Roku kijavítja a RokuOS v9.4 biztonsági réseit

A Roku szóvivője megkeresett minket a fent említett sebezhetőségekkel kapcsolatban, és megosztotta a következő nyilatkozatot:

„Folyamatos megfigyelésünk részeként a Roku biztonsági csapata azonosította és kezelte a biztonsági réseket Roku OS – bár ezek a sérülékenységek nem tettek közzé ügyféladatokat, és nem azonosítottunk rosszindulatú tevékenység. Mindig mindent meg akarunk tenni annak érdekében, hogy a Roku, partnereink és felhasználóink ​​biztonságos környezetét fenntartsuk, ezért csökkentettük a sebezhetőségeket, és frissítettük a Roku OS 9.4-et anélkül, hogy ez a végfelhasználóra hatással lett volna. tapasztalat."

Amikor megerősítést kértünk, a Roku szóvivője kifejezetten azt mondta, hogy az OS 9.4 "javítja" a RootMyRoku által használt sebezhetőséget.