De Chinese fabrikant ZTE bevestigt dat er een beveiligingsgat zit in een van zijn modellen. Via de backdoor kan een kwaadwillende root-toegang verkrijgen en de telefoon overnemen. Ook een in Nederland verkocht model zou lek zijn.
ZTE bevestigt het beveiligingsgat alleen voor het Amerikaanse model, maar de in Nederland verkochte smartphone Skate zou het gat ook bevatten, melden gebruikers op diverse sites, zoals Reddit. ZTE werkt niet aan een fix voor de Skate, maar alleen voor het Amerikaanse model Score, zegt persbureau Reuters.
Het beveiligingsgat zit in '/system/bin/sync_agent': een functie die door ZTE aan het toestel is toegevoegd. Met het sturen van een regel code, namelijk 'sync_agent ztex1609523' kan een kwaadwillende de telefoon overnemen, meldde een anonieme ontwikkelaar op Pastebin. Andere modellen dan de Score en Skate zouden het beveiligingsgat niet hebben.
De mogelijkheid bestaat dat het in feite een backdoor is voor ZTE om toegang te krijgen tot een toestel. Het is mogelijk dat die functionaliteit is toegevoegd in de testfase voor de release van een telefoon, maar daar heeft de fabrikant geen uitleg over gegeven.
ZTE zou banden hebben met de Chinese overheid, aldus Reuters. Wat voor voordeel die zou hebben bij een backdoor op twee willekeurige telefoons in de line-up van ZTE is onduidelijk. Er loopt wel een Amerikaans onderzoek naar backdoors in netwerkapparatuur van de fabrikant.
ZTE is een van de grootste telefoonproducenten ter wereld: volgens analist Gartner verkopen alleen Samsung, Nokia en Apple meer telefoons dan de Chinese producent.
Dat kun je je terecht afvragen inderdaad. Zeker vanwege die vermeende banden met de Chineese overheid, en het onderzoek wat in Amerika al loopt op dat vlak.Dit is het gat wat dan toegegeven wordt, vraag me af of er niet extra gaten verzwegen worden.
Ik hoop ook dat het menigeen aan het denken zet of het kopen van Chinese telco apparatuur wel een goed idee is en niet alleen naar de prijs kijken. Ze kopen steeds vaker negatief in het nieuws mbt dergelijke praktijken.Ik heb zo'n vermoeden dat door dit akkefietje menigeen op zoek zal gaan naar meer backdoors.
Bron?elke OS uit de US heeft een backdoor
[Reactie gewijzigd door Dreamvoid op vrijdag 18 mei 2012 11:17]
[Reactie gewijzigd door Dreamvoid op vrijdag 18 mei 2012 11:28]
Die éne waar je je geen zorgen om hoeft te maken, is de Openmoko, met als jongste telg de GTA04 / Openphoenux.Maak je dus vooral om ELKE telefoon zorgen of gewoon om geen 1...
[Reactie gewijzigd door watercoolertje op vrijdag 18 mei 2012 11:04]
[Reactie gewijzigd door Dreamvoid op vrijdag 18 mei 2012 11:47]
[Reactie gewijzigd door Snuffz0r op vrijdag 18 mei 2012 11:48]
[Reactie gewijzigd door Dreamvoid op vrijdag 18 mei 2012 11:34]
Dit klopt niet helemaal, het commando is simpelweg:Met het sturen van een paar regels code, namelijk '$ sync_agent ztex1609523 / # id / uid=0(root) gid=0(root)' kan een kwaadwillende op afstand de telefoon overnemen
de $ is de commandprompt en in de unix wereld is een $ prompt voor een normale gebruiker, en # prompt voor een root gebruiker. Het volgende commando (op een # prompt gegeven in het voorbeeld)sync_agent ztex1609523
geeft als outputid
Dit bewijst enkel dat je dus root bent geworden, en maakt geen deel uit van de backdoor, zoals de tekst lijkt te impliceren. Overigens zul je ook eerst als normale user toegang moeten krijgen tot de telefoon. Het op afstand overnemen is dus niet zo simpel als wordt gesteld.uid=0(root) gid=0(root)
Oeh, ik zou hem niet meer aanzetten als ik jou was.Hier wordt alleen gesproken over smartphones. Nu heb ik een ZTE Android-tablet. Mogelijk dat ze daar dan ook een backdoor in gedaan hebben om root toegang te krijgen?
[Reactie gewijzigd door Wolfos op vrijdag 18 mei 2012 12:50]
[Reactie gewijzigd door Dwar op vrijdag 18 mei 2012 14:20]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Sony Microsoft Games Politiek en recht Consoles
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True