Kullanıcılar Dikkat, ZTE Kök Arka Kapısı Bulundu

click fraud protection

Basit bir kök yöntemi olarak başlayan şey, şimdi ZTE cihazlarında bir arka kapıdan bahsetmeye başladı. Bazı ZTE cihazlarında, onu nasıl isteyeceğini bilen herhangi bir uygulamaya root verebilecek bir kusur var. Bazı kullanıcılar için bu hoş gelebilir çünkü bu, root'un elde edilmesinin çok daha kolay olduğu anlamına gelir, ancak ilgili risklerin farkına varmak için yalnızca satır aralarını okumak yeterlidir.

Arka kapı, herhangi bir uygulamanın basit bir şifreyle root almasına olanak tanır. Şifre girildikten sonra uygulamaya tam kök ayrıcalıkları verilir. Bu, Titanium Backup gibi yararlı uygulamaları kapsayabileceği gibi kötü amaçlı yazılımları da içerebilir. XDA Tanınan Geliştirici de dahil olmak üzere gönderilen kodu inceleyen geliştiricilerin spekülasyonları perişanpenguen ve XDA Elite Tanınmış Geliştirici jcaseZTE bunu bir mühendislik aracı olarak kazara etkin bırakmış ve etkilenen cihazları piyasaya sürmeden önce onu kaldırmayı unutmuş. Shabbypenguin'e göre:

Sorun şu ki, Pastebin'den görebileceğiniz gibi tek gereken basit bir şifre ve köklü kabuk teslim ediliyor... Bunun uzaktan etkinleştirilebileceğini bile destekleyecek hiçbir kanıt yoktur, ancak bu büyük bir güvenlik endişesidir. ne olursa olsun. tüm niyet ve amaçlar açısından bu, bırakılmış bir hata ayıklama aracı olabilir, ancak farklı operatörlerdeki ayrı telefonlardaki birden fazla yazılım sürümü için garip bir şekilde kullanışlı görünüyor

Doğal olarak, haber hızla yayıldı ve ZTE bu devasa güvenlik riskini ortadan kaldıracağına söz verdi. Ancak o zamana kadar en iyi tavsiye, ne indirdiğinize çok dikkat etmenizdir; Doğru kötü amaçlı yazılım bu güvenlik açığından nasıl yararlanılacağını biliyor, durdurmak için yapabileceğiniz hiçbir şey yok BT.

Arka kapı hakkında daha fazla bilgiyi şu adreste bulabilirsiniz: Reddit Ve Pastebin istismarın nasıl çalıştığını gösteriyor.