De Chinese fabrikant ZTE bevestigt dat er een beveiligingsgat zit in een van zijn modellen. Via de backdoor kan een kwaadwillende root-toegang verkrijgen en de telefoon overnemen. Ook een in Nederland verkocht model zou lek zijn.
ZTE bevestigt het beveiligingsgat alleen voor het Amerikaanse model, maar de in Nederland verkochte smartphone Skate zou het gat ook bevatten, melden gebruikers op diverse sites, zoals Reddit. ZTE werkt niet aan een fix voor de Skate, maar alleen voor het Amerikaanse model Score, zegt persbureau Reuters.
Het beveiligingsgat zit in '/system/bin/sync_agent': een functie die door ZTE aan het toestel is toegevoegd. Met het sturen van een regel code, namelijk 'sync_agent ztex1609523' kan een kwaadwillende de telefoon overnemen, meldde een anonieme ontwikkelaar op Pastebin. Andere modellen dan de Score en Skate zouden het beveiligingsgat niet hebben.
De mogelijkheid bestaat dat het in feite een backdoor is voor ZTE om toegang te krijgen tot een toestel. Het is mogelijk dat die functionaliteit is toegevoegd in de testfase voor de release van een telefoon, maar daar heeft de fabrikant geen uitleg over gegeven.
ZTE zou banden hebben met de Chinese overheid, aldus Reuters. Wat voor voordeel die zou hebben bij een backdoor op twee willekeurige telefoons in de line-up van ZTE is onduidelijk. Er loopt wel een Amerikaans onderzoek naar backdoors in netwerkapparatuur van de fabrikant.
ZTE is een van de grootste telefoonproducenten ter wereld: volgens analist Gartner verkopen alleen Samsung, Nokia en Apple meer telefoons dan de Chinese producent.