Uporabniki, pozor, najdena stranska vrata ZTE Root

Kar se je začelo kot preprosta korenska metoda, je zdaj spiralno spregovorilo o stranskih vratih v napravah ZTE. V nekaterih napravah ZTE je napaka, ki lahko da root kateri koli aplikaciji, ki ve, kako to zahtevati. Za nekatere uporabnike se to morda sliši kul, ker to pomeni, da je root veliko lažje pridobiti, vendar je treba le brati med vrsticami, da se zavedajo povezanih tveganj.

Backdoor omogoča kateri koli aplikaciji, da pridobi root s preprostim geslom. Ko je geslo vneseno, dobi aplikacija polne korenske pravice. To lahko vključuje dobronamerne aplikacije, kot je Titanium Backup, lahko pa tudi zlonamerno programsko opremo. Špekulacije razvijalcev, ki so si ogledali predloženo kodo, vključno s priznanim razvijalcem XDA shabbypingvin in XDA Elite Recognised Developer jcase, je, da je ZTE to pomotoma pustil omogočeno kot inženirsko orodje in ga preprosto pozabil odstraniti, preden je izdal prizadete naprave. Glede na shabbypenguin:

težava je, kot lahko vidite iz teh pastebin, vse, kar potrebuje, je preprosto geslo in root lupina je predana... na tem čas ni dokazov, ki bi celo podpirali, da se to lahko celo aktivira na daljavo, vendar je to velik varnostni pomislek ne glede na to. za vse namene in namene bi to lahko ostalo orodje za odpravljanje napak, vendar se zdi nenavadno priročno za več različic programske opreme na različnih telefonih pri različnih operaterjih

Seveda se je beseda razširila kot požar in ZTE je obljubil, da bo popravil to velikansko varnostno tveganje. Vendar do takrat je najboljši nasvet, da ste zelo previdni, kaj prenašate, ker če pravi del zlonamerne programske opreme ve, kako izkoristiti to varnostno luknjo, ničesar ne morete storiti, da bi to preprečili to.

Več informacij o backdoorju najdete na Reddit in Pastebin prikazuje, kako izkoriščanje deluje.