Vartotojai, saugokitės, rasta „ZTE Root Backdoor“.

click fraud protection

Tai, kas prasidėjo kaip paprastas šakninis metodas, dabar pradėjo kalbėti apie ZTE įrenginių užpakalines duris. Kai kuriuose ZTE įrenginiuose yra trūkumas, kuris gali suteikti šaknį bet kuriai programai, kuri žino, kaip jos paprašyti. Kai kuriems vartotojams tai gali atrodyti šauniai, nes tai reiškia, kad root yra daug lengviau gauti, tačiau norint suprasti su tuo susijusią riziką, tereikia skaityti tarp eilučių.

Užpakalinės durys leidžia bet kuriai programai gauti root naudojant paprastą slaptažodį. Įvedus slaptažodį, programai suteikiamos visos root teisės. Tai gali apimti geranoriškas programas, pvz., „Titanium Backup“, bet gali būti ir kenkėjiškų programų. Kūrėjų, kurie pažvelgė į pateiktą kodą, įskaitant XDA pripažintą kūrėją, spekuliacijos nuskuręs pingvinas ir XDA Elite pripažintas kūrėjas jcase, yra tai, kad ZTE netyčia paliko tai įjungtą kaip inžinerinį įrankį ir tiesiog pamiršo jį pašalinti prieš išleisdama paveiktus įrenginius. Pagal shabbypingviną:

problema yra, kaip matote iš pastebin viskas, ko reikia, yra tik paprastas slaptažodis ir perduodamas šakninis apvalkalas... Šiuo metu nėra jokių įrodymų, patvirtinančių, kad tai gali būti suaktyvinta net nuotoliniu būdu, tačiau tai yra didelis saugumo susirūpinimas nepaisant. visais tikslais tai gali būti paliktas derinimo įrankis, tačiau atrodo keistai patogu naudojant kelias programinės įrangos versijas skirtinguose telefonuose su skirtingais operatoriais

Natūralu, kad žinia pasklido žaibiškai ir ZTE pažadėjo pataisyti šią milžinišką saugumo riziką. Tačiau iki tol geriausias patarimas yra būti labai atsargiems, ką atsisiunčiate, nes jei tinkama kenkėjiškų programų dalis žino, kaip išnaudoti šią saugos spragą, nieko negalite padaryti, kad sustabdytumėte tai.

Daugiau informacijos apie galines duris galite rasti adresu Reddit ir Pastebinas parodo, kaip veikia išnaudojimas.