RootMyRoku kan veel Roku-tv's en settopboxen jailbreaken

RootMyRoku is een nieuwe jailbreak-exploit die je meer controle geeft over de kanalen die je op je Roku-apparaat kunt installeren.

Roku onlangs heeft de YouTube TV-app verwijderd uit zijn kanaalwinkel vanwege een meningsverschil met Google, waardoor gebruikers een paar weken lang niet naar hun favoriete programma's kunnen kijken. Terwijl Google een manier heeft gevonden om YouTube TV terug te brengen door de dienst slim in te bedden in de hoofdapp van YouTube, er is geen compromis bereikt met Roku. Dit kan ertoe leiden dat Roku opnieuw wraak neemt, wat uiteindelijk uw kijkervaring kan beïnvloeden.

Als u dergelijke problemen in de toekomst wilt voorkomen, kunt u ervoor kiezen uw Roku-apparaat te rooten. Door te rooten krijgt u meer controle over welke apps/kanalen u op het apparaat kunt installeren, zodat u zich geen zorgen hoeft te maken over dergelijke ongemakken. Rooten, of jailbreaken zoals het door velen in de Apple-wereld wordt genoemd, is vrij eenvoudig te doen op een Android-apparaat. Ontgrendel eenvoudig de bootloader en patch de opstartimage met een tool genaamd

Magisk dat is voor jou het moeilijkste deel. Roku-apparaten draaien echter niet op Android, dus het proces om root-toegang/jailbreak te verkrijgen is niet precies hetzelfde.

Gelukkig is er een nieuwe root-exploit waarmee je precies dat kunt doen. Volgens een recent rapport van Engadget, maakt de exploit die door "RootMyRoku" wordt gebruikt gebruik van een paar kwetsbaarheden die te vinden zijn op bijna alle Roku-tv's en sommige Roku-settopboxen. Volgens de ontwikkelaars werkt het op apparaten met RokuOS v9.4.0 build 4200 of eerder en een Realtek Wi-Fi-chip.

Volgens het project GitHub-pagina, RootMyRoku biedt de volgende functies:

  • Brengt een talentenserver voort die als root draait op poort 8023.
  • Schakelt de hardwareontwikkelaarsmodus op laag niveau in.
  • Voegt veel nieuwe geheime schermen en foutopsporingsfuncties toe aan het hoofdmenu.
  • Blokkeer kanaalupdates, firmware-updates en alle communicatie met Roku-servers.

Het laatste punt is belangrijk om op te merken, omdat dit betekent dat er geen nieuwe kanalen kunnen worden geïnstalleerd en dat bepaalde functies zoals "Mijn feed" en "Zoeken" niet meer zullen werken. Kanalen die communiceren met niet-Roku-services (zoals YouTube, Netflix of HBO) werken echter nog steeds.

Als je de nieuwe exploit op je Roku-apparaat wilt uitproberen, volg dan gewoon de instructies op de GitHub-pagina waarnaar hierboven is gelinkt. Houd er rekening mee dat de exploit niet werkt op actieve apparaten RokuOS 10, dus controleer uw huidige softwareversie voordat u uw apparaat roott. Ga hiervoor naar het gedeelte Systeem in de apparaatinstellingen en selecteer de optie Over. Op de volgende pagina zou u uw huidige softwareversie moeten zien.

Technische details en broncode voor de exploit zijn beschikbaar op de GitHub-pagina van het project.


Update: Roku verhelpt kwetsbaarheden in RokuOS v9.4

Een woordvoerder van Roku nam contact met ons op over de bovengenoemde kwetsbaarheden en deelde de volgende verklaring:

"Als onderdeel van onze voortdurende monitoring heeft het Roku-beveiligingsteam kwetsbaarheden in de Roku OS – hoewel deze kwetsbaarheden geen klantgegevens openbaarden en we geen kwaadwilligen hebben geïdentificeerd activiteit. We willen er altijd alles aan doen om een ​​veilige omgeving voor Roku, onze partners en onze gebruikers te behouden. Daarom hebben we de kwetsbaarheden verholpen en Roku OS 9.4 geüpdatet zonder gevolgen voor de eindgebruiker ervaring."

Toen we om bevestiging vroegen, vertelde een woordvoerder van Roku ons expliciet dat OS 9.4 de kwetsbaarheid die door RootMyRoku wordt gebruikt, "herstelt".