RootMyRoku kan jailbreaka många Roku-TV-apparater och set-top-boxar

click fraud protection

RootMyRoku är en ny jailbreak-exploatering som ger dig mer kontroll över kanalerna du kan installera på din Roku-enhet.

Roku nyligen tog bort YouTube TV-appen från sin kanalbutik på grund av en oenighet med Google, vilket hindrar användare från att titta på sina favoritprogram i ett par veckor. Medan Google har hittat ett sätt att få tillbaka YouTube TV genom att smart bädda in tjänsten i YouTubes huvudapp, det har inte kommit till en kompromiss med Roku. Detta kan resultera i att Roku hämnas igen, vilket kan komma att påverka din tittarupplevelse.

Om du vill undvika sådana problem i framtiden kan du välja att rota din Roku-enhet. Rooting ger dig mer kontroll över vilka appar/kanaler du kan installera på enheten, så du behöver inte oroa dig för sådana olägenheter. Rooting, eller jailbreaking som det kallas av många i Apple-världen, är ganska enkelt att göra på en Android-enhet. Lås helt enkelt upp starthanteraren och korrigera startavbildningen med ett verktyg som heter Magisk det gör det svåra för dig. Roku-enheter kör dock inte Android, så processen för att uppnå root-åtkomst/jailbreak är inte exakt densamma.

Tack och lov finns det en ny rotexploatering som hjälper dig att göra just det. Enligt en färsk rapport från Engadget, utnyttjar utnyttjandet som används av "RootMyRoku" ett par sårbarheter som finns på nästan alla Roku-TV: er och några av Roku-set-top-boxarna. Enligt utvecklarna fungerar det på enheter som kör RokuOS v9.4.0 build 4200 eller tidigare som har ett Realtek Wi-Fi-chip.

Enligt projektets GitHub-sida, RootMyRoku erbjuder följande funktioner:

  • Skapar en talangserver som körs som root på port 8023.
  • Aktiverar läget för hårdvaruutveckling på låg nivå.
  • Lägger till många nya hemliga skärmar och felsökningsfunktioner till huvudmenyn.
  • Blockera kanaluppdateringar, firmwareuppdateringar och all kommunikation med Roku-servrar.

Den sista punkten är viktig att notera, eftersom det betyder att inga nya kanaler kan installeras och vissa funktioner som "Mitt flöde" och "Sök" kommer inte längre att fungera. Däremot kommer kanaler som kommunicerar med icke-Roku-tjänster (som YouTube, Netflix eller HBO) fortfarande att fungera.

Om du är intresserad av att testa det nya utnyttjandet på din Roku-enhet, följ helt enkelt instruktionerna som nämns på GitHub-sidan länkad ovan. Observera att utnyttjandet inte fungerar på enheter som körs RokuOS 10, så du bör kontrollera din nuvarande programvaruversion innan du rotar din enhet. För att göra det, gå över till avsnittet System i enhetsinställningarna och välj alternativet Om. Du bör se din nuvarande programvaruversion på följande sida.

Tekniska detaljer och källkod för utnyttjandet finns på projektets GitHub-sida.


Uppdatering: Roku åtgärdar sårbarheter i RokuOS v9.4

En Roku-talesman kontaktade oss angående de ovannämnda sårbarheterna och delade följande uttalande:

"Som en del av vår kontinuerliga övervakning har Roku-säkerhetsteamet identifierat och åtgärdat sårbarheter i Roku OS – även om dessa sårbarheter inte exponerade kunddata och vi identifierade inte några skadliga aktivitet. Vi vill alltid göra allt vi kan för att upprätthålla en säker miljö för Roku, våra partners och våra användare, och vi mildrade därför sårbarheterna och uppdaterade Roku OS 9.4 utan inverkan på slutanvändaren erfarenhet."

När vi bad om bekräftelse sa en Roku-talesman uttryckligen till oss att OS 9.4 "åtgärdar" sårbarheten som används av RootMyRoku.