Pengguna Waspada, Root Backdoor ZTE Ditemukan

click fraud protection

Apa yang dimulai sebagai metode root sederhana kini telah berkembang menjadi pembicaraan tentang pintu belakang pada perangkat ZTE. Ada kelemahan pada beberapa perangkat ZTE yang dapat memberikan root pada aplikasi apa pun yang mengetahui cara memintanya. Bagi sebagian pengguna, ini mungkin terdengar keren karena itu berarti root lebih mudah diperoleh, namun kita hanya perlu membaca yang tersirat untuk menyadari risiko yang ada.

Pintu belakang memungkinkan aplikasi apa pun mendapatkan root dengan kata sandi sederhana. Setelah kata sandi dimasukkan, aplikasi diberikan hak akses root penuh. Ini bisa mencakup aplikasi baik seperti Titanium Backup, tapi bisa juga mencakup malware. Spekulasi dari pengembang yang telah melihat kode yang dikirimkan, termasuk Pengembang yang Diakui XDA penguin lusuh dan Pengembang yang Diakui XDA Elite kasus, apakah ZTE membiarkan ini diaktifkan secara tidak sengaja sebagai alat rekayasa dan lupa menghapusnya sebelum merilis perangkat yang terpengaruh. Menurut penguin lusuh:

Masalahnya adalah seperti yang Anda lihat dari pastebin, yang diperlukan hanyalah kata sandi sederhana dan shell yang sudah di-root diserahkan...di sini Saat ini tidak ada bukti yang mendukung bahwa ini dapat diaktifkan dari jarak jauh, namun ini merupakan masalah keamanan yang besar tanpa memedulikan. untuk semua maksud dan tujuan ini bisa menjadi alat debugging yang tersisa, namun anehnya sepertinya nyaman untuk beberapa versi perangkat lunak pada ponsel terpisah pada operator terpisah

Tentu saja, berita menyebar dengan cepat dan ZTE berjanji untuk menambal risiko keamanan yang sangat besar ini. Namun sampai saat itu tiba, saran terbaik adalah berhati-hati dengan apa yang Anda unduh karena jika jika malware mengetahui cara mengeksploitasi lubang keamanan ini, tidak ada yang dapat Anda lakukan untuk menghentikannya dia.

Informasi lebih lanjut tentang pintu belakang dapat ditemukan di reddit Dan tempel menunjukkan cara kerja eksploitasi.