CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

全志科技

2017年5月24日 1182点热度 0人点赞 0条评论

全志科技

  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

外媒报道:中国知名ARM制造商全志科技在Linux中留下内核后门

dawner2016-05-13+5共299896人围观 ,发现 13 个不明物体系统安全资讯

linux-Kernel.png

我们如何才能破解安卓设备呢?在互联网上,这可能是一个随处可见的问题。虽然我们没有那么容易去黑掉某个安卓设备和产品,但有时你也许会幸运地找到一枚后门权限。

Allwinner留下的后门

由于全志科技(Allwinner)这个ARM系统芯片制造商的贡献,我们最近在某个版本的Linux内核发现一枚简单易用的内置后门。

中国无晶圆厂模式公司–全志科技,它的产品现应用在许多低端安卓平板电脑、基于ARM的PC、机顶盒以及其他电子设备里。

利用后门可轻松攻击安卓设备

想要获取安装设备的权限,你需要做的就是:发送文本“rootmydevice”给任意非法调试进程。这个本地权限提升的后门,本来是开发人员为了调试基于APM的安卓设备,以便固件开发人员将底层内核代码写好后进行推送。

现在这后门经认定,确认是作者在完成调试后,不小心将恶意代码遗漏在里面了。

对于这个漏洞,任何UID的进程,都可以通过下面的命令转换为root权限:

echo "rootmydevice" >/proc/sunxi_debug/sunxi_debug

Linux 3.4-sunxi内核本来是用于支持基于全志科技 ARM安卓操作系统的平板电脑,但是后来也被用于诸如Banana Pi、Orange Pi以及其他电子设备上。

他人对漏洞的评论

Armbian操作系统论坛上,一名叫Tkaiser的版主指出:如果能与之联网,而且拥有该设备/proc目录的访问权限,是可以对设备进行远程命令执行的。

Tkaiser补充道,这个漏洞出现在A83T的镜像,以及依赖kernel 3.4的H3或H8设备上。

这个重大漏洞让许多开发人员感到沮丧,全志科技对后门代码也减少了透明度。有意思的是,David Manouchehri在他Github账户上发布这个后门信息后,很快把它删掉了。

 *参考来源:TA,FB小编dawner编译,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)

dawner

dawner288 篇文章等级: 9级
|
|
  • 上一篇:比特币敲诈者现身中文版Word
  • 下一篇:DarkHotel定向攻击样本分析

这些评论亮了

  • xxoo回复
    一个调试接口 被炒成后门 搞得满城风雨 真要留后门 不可能这么低级的
    )8(亮了
  • 大辉回复
    绝对不是故意的
    )7(亮了
  • 潮流妹紙街拍控回复
    想必是共軍搞得鬼
    )7(亮了
发表评论

已有 13 条评论

  • 大辉 2016-05-13回复1楼

    绝对不是故意的

    亮了(7)
  • 旺旺好男银 2016-05-13回复2楼

    这种作死的事情,内地厂家不会少~全志的饭碗砸了。

    亮了(4)
  • 潮流妹紙街拍控 2016-05-13回复3楼

    想必是共軍搞得鬼

    亮了(7)
  • pz-pz 2016-05-13回复4楼

    全志的饭碗砸了。

    亮了(2)
  • 这个最喜欢驰驰的人 2016-05-13回复5楼

    技术lower

    亮了(2)
  • Lovely-Fox 2016-05-13回复6楼

    哦[哆啦A梦吃惊]

    亮了(1)
  • 巧克力葡萄 2016-05-13回复7楼

    不用安卓很久了,哦,忘了,就电视机是的

    亮了(1)
  • xxoo 2016-05-13回复8楼

    一个调试接口 被炒成后门 搞得满城风雨 真要留后门 不可能这么低级的

    亮了(8)
  • sunshinegj_xu (1级) 2016-05-13回复9楼

    ↑↑↓↓↔↔BABA岂不是来的更高端?!

    亮了(5)
  • 萨摩爱夏天 2016-05-14回复10楼

    每个厂商都有吧

    亮了(1)
  • 权志龙路过 2016-05-15回复11楼

    一直开着调试模式,应该是考虑到用户的设备更新,你不想换新设备,我就给你黑掉,让你不得不换新的,哪像苹果似的,傻眼了,新出了6,都没有多少人买

    亮了(0)
  • Shelly (1级)新手上路 请多包涵 2016-05-16回复12楼

    绝对不止这个厂商

    亮了(1)
  • 滑稽 2017-02-16回复13楼

    这假的吧?做后门做得那么坦荡荡的?是猴子派来搞笑的吧?是调试的问题吧?是的吧是的吧是的吧?

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

dawner

dawner

黎明已经过去,黑暗就在眼前!

288 篇文章376 条评论

相关阅读

  • 今晚DDoS全面进攻将至?全球各大新闻媒体严阵以待
  • 美国52GB个人身份信息泄露:国防部、沃尔玛、花旗集团等都未能幸免
  • Hacking Team RCS植入安装程序分析
  • 美国指责伊朗攻击大坝,“网络松鼠”暗暗窃喜
  • 谷歌收集学生信息新进展:反驳EFF投诉

特别推荐

关注我们 分享每日精选文章

不容错过

  • 工具推荐:Cknife,跨平台版中国菜刀正式开源Chora2016-03-21
  • 飞越珠海来看你:2016 GeekPwn澳门全程纪实FB独家2016-05-16
  • 走进科学:黑客叔叔带你玩转LED_Hackingp0tt12014-10-13
  • 走近科学:那些年,媒体笔下被夸大的黑客fu4k2014-12-01

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月24日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me