中國ARM處理器「全志科技」被爆韌體藏後門程式,可取得平板電腦管理員Root權限

中國知名ARM處理器業者被爆韌體藏後門程式,可取得平板電腦管理員Root權限

中國知名生產平板電腦和Android裝置ARM處理器的IC設計業者全志科技(Allwinner),日前被爆料,發現在處理器的韌體(Firmware )中,存在一個工程師遺留下來的後門程式,使用者只需要遠端傳送簡單的文字指令「rootmydevice」,就可以獲得平板電腦的最高管理者(Root)權限。目前受影響的產品型號是八核心的A83T和H8處理器,以及四核心的H3處理器,這些處理器都用於中國平板電腦和OTT視訊機上盒產品中。

不過,這個漏洞最初的爆料者David Manouchehri ,後來把他在GitHub的爆料資料刪除,也引發猜測。一般除非是爆料錯誤才會刪除,但這次爆料的確是事實的前提下,是否有承受壓力而被迫刪除,不得而知。 

而在ARM的論壇armbian中,也有人幫全志科技說話,企圖掩飾這次的後門程式不是後門程式,而是「權限控管」不良而已。

聯想PC預載軟體爆重大漏洞,緊急修補

個人電腦大廠聯想(Lenovo)傳出在其於桌上型與筆記型電腦隨附的工具軟體藏有重大安全漏洞,可讓駭客取得系統層級權限執行惡意程式,聯想已於4月底的安全更新緊急修復此一漏洞。
 
發現此一漏洞的資安公司Trustware表示,該公司安全人員能夠透過聯想的Lenovo Solution Center(LSC)軟體漏洞取得系統權限,並執行惡意程式,甚至在使用者未開啟執行LSC應用軟體的狀況下,仍可得逞。
 
由於LSC被安裝在聯想所有出廠的標準產品上,因此幾乎所有的聯想電腦,若未儘速更新,都仍暴露在風險中。


引發猜測?think這有什麼好奇怪的!所有黑心國的產品全部都有「後門」!可以讓黑心老共隨時都能進去參觀!yell老美的FBI還要想辦法破解iPhone!黑心國就不用了!不管是什麼黑心手機、黑心平板電腦、「連想都不必想」的黑心電腦、黑心網路設備... 全部都有「後門」!yell

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏

這個就不能說是很大的後門了yell,只能說是安全隱患。Android root是非常正常的事情,廠商在Android BSP當中埋下debug 接口也非常常見。

我要成為幸運的一般會社員

非常常見?think黑心國專做壞事當然是全部都有,沒有例外!yell國外的intel、Microsoft的「Surface Pro 3 を MicrosoftStore.com で - Microsoft Store」就絕對不會有奇怪的後門!不管是不是什麼「Debug」用!yell

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏
Forums  ›  📰新聞  ›  中國