mrcount
Goto Top

Security-GAU: ARM-Hersteller liefert den Root-Zugriff frei Haus mit

"Der chinesische Chiphersteller Allwinner hat sich einen Sicherheits-Fauxpas geleistet, der quasi alle Schutzmaßnahmen aushebelt und die Nutzer sehr vieler Geräte diversen Risiken aussetzt. Es genügt ein einfacher Befehl, um auf den betroffenen Systemen sofort Root-Zugriff zu erhalten.

Allwinner baut preiswerte ARM-SoCs, die unter anderem in billigen Android-Tablets, Set-Top-Boxen und einer großen Bandbreite von Embedded-Systemen zum Einsatz kommen. Laut einem Bericht des US-Magazins Ars Technica verbirgt sich das Problem im Linux-Kernel, den das Unternehmen parallel zu seinen Chips bereitstellt und der von vielen Hardware-Herstellern übernommen wird, da er bereits für die fraglichen Prozessoren optimiert ist."

http://winfuture.de/news,92293.html

Content-Key: 304335

Url: https://administrator.de/contentid/304335

Printed on: April 23, 2024 at 07:04 o'clock

Member: Snowman25
Snowman25 May 12, 2016 at 13:41:18 (UTC)
Goto Top
Das beste dabei: Im GIT-repository der Software wurde das ganze gefunden, da man nur einen String in eine Datei schreiben muss, welche 666 Berechtigung hat; Das heißt, dass da JEDER reinschreiben kann und sofort root wird.
Member: Lochkartenstanzer
Lochkartenstanzer May 12, 2016 updated at 15:00:55 (UTC)
Goto Top
This is what a root debug backdoor in a Linux kernel looks like - The Register

Ich würde das nicht als Supergau bezeichnen. Die backdoor ist dokumentiert und gar nicht versteckt. face-smile

Betrifft im wesentlichen "nur" die Allwinner-SoCs.

lks