中國知名ARM處理器業者被爆韌體藏後門程式,可取得平板電腦管理員Root權限
中國知名生產平板電腦和Android裝置ARM處理器的IC設計業者全志科技(Allwinner),日前被爆料,發現在處理器的韌體(Firmware )中,存在一個工程師遺留下來的後門程式,使用者只需要遠端傳送簡單的文字指令「rootmydevice」,就可以獲得平板電腦的最高管理者(Root)權限。目前受影響的產品型號是八核心的A83T和H8處理器,以及四核心的H3處理器,這些處理器都用於中國平板電腦和OTT視訊機上盒產品中。
不過,這個漏洞最初的爆料者David Manouchehri ,後來把他在GitHub的爆料資料刪除,也引發猜測。一般除非是爆料錯誤才會刪除,但這次爆料的確是事實的前提下,是否有承受壓力而被迫刪除,不得而知。
而在ARM的論壇armbian中,也有人幫全志科技說話,企圖掩飾這次的後門程式不是後門程式,而是「權限控管」不良而已。
聯想PC預載軟體爆重大漏洞,緊急修補
個人電腦大廠聯想(Lenovo)傳出在其於桌上型與筆記型電腦隨附的工具軟體藏有重大安全漏洞,可讓駭客取得系統層級權限執行惡意程式,聯想已於4月底的安全更新緊急修復此一漏洞。
發現此一漏洞的資安公司Trustware表示,該公司安全人員能夠透過聯想的Lenovo Solution Center(LSC)軟體漏洞取得系統權限,並執行惡意程式,甚至在使用者未開啟執行LSC應用軟體的狀況下,仍可得逞。
由於LSC被安裝在聯想所有出廠的標準產品上,因此幾乎所有的聯想電腦,若未儘速更新,都仍暴露在風險中。
引發猜測?
這有什麼好奇怪的!所有黑心國的產品全部都有「後門」!可以讓黑心老共隨時都能進去參觀!
老美的FBI還要想辦法破解iPhone!黑心國就不用了!不管是什麼黑心手機、黑心平板電腦、「連想都不必想」的黑心電腦、黑心網路設備... 全部都有「後門」!![]()
