<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Android-смартфонах компании ZTE выявлен скрытый root shell </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/84610.html</link>
    <description>В смартфоне ZTE Score M, поставляемом с прошивкой на базе Android 2.3.4, обнаружено (http://threatpost.com/en_us/blogs/report-zte-score-m-android-phone-found-have-backdoor-installed-051812) приложение /system/bin/sync_agent, выполняющее (http://pastebin.com/wamYsqTV) среди прочего скрытую функцию - предоставление shell-доступа с правами root. Для получения доступа к  root shell требуется запустить программу с указанием специального аргумента-пароля (sync_agent ztex2323451). Данный пароль сохранён в самом приложений и выявляется путем несложного анализа. &lt;br&gt;&lt;br&gt;&lt;br&gt;Примечательно, что проблема проявляется только в смартфонах, поставляемых в США. По заявлению компании ZTE (http://ru.wikipedia.org/wiki/ZTE), второго по величине производителя мобильных телефонов в Китае, проблема вызвана техническим дефектом, а не злым умыслом (судя по всему программа использовалась для получения root-доступа при установке обновлений). В настоящее время готовится обновление с устранением проблемы безопасности, которое будет распростране</description>

<item>
    <title>В Android-смартфонах компании ZTE выявлен скрытый root shell... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/84610.html#95</link>
    <pubDate>Sat, 02 Mar 2013 18:25:44 GMT</pubDate>
    <description>Этот suid бинарник который требует пароль (хотя и содержит его внутри себя в открытом виде) не бэкдор, а всего лишь закладка, коих хватает в продуктах любых производителей из любой страны.&lt;br&gt;Cisco, Barracuda Networks, D-Link - во многих их маршрутизаторах есть недокументированные аккаунты с паролем по умолчанию. Не нужно устраивать панику на ровном месте. Trend Micro проанализировали этот &quot;бэкдор&quot; http://blog.trendmicro.com/trendlabs-security-intelligence/zte-score-m-scores-a-backdoor-vulnerability/&lt;br&gt;Никаких функций удаленного шелла в нем нет.&lt;br&gt;Это не значит, что он безопасен и все так и должно быть, но ничего сенсационного в этом случае нет. Наличие &quot;бэкдора&quot; (на самом деле кривого костыля) в прошивке телефона продаваемого именно в штатах можно объяснить ее кастомизированностью под конкретного оператора MetroPCS, едва ли это злой умысел ZTE.&lt;br&gt;</description>
</item>

<item>
    <title>В Android-смартфонах компании ZTE выявлен скрытый root... (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/84610.html#94</link>
    <pubDate>Mon, 28 May 2012 22:34:05 GMT</pubDate>
    <description>про &amp;#171;ксакеп&amp;#187;: если человек добровольно решил навернуть гуано (напечататься в &amp;#171;ксакепе&amp;#187;) &amp;#8212; то будь он хоть трижды профи, руку ему пожимать западло. говорить с ним западло. слушать его западло. это ещё хуже, чем аккаунт на &amp;#171;хабре&amp;#187;.&lt;br&gt;</description>
</item>

<item>
    <title>В Android-смартфонах компании ZTE выявлен скрытый root shell... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/84610.html#93</link>
    <pubDate>Mon, 28 May 2012 15:07:12 GMT</pubDate>
    <description>&amp;gt; Это все лирика. &lt;br&gt;&lt;br&gt;Не более чем с вашей стороны: закидать какашками какого-то автора много ума не надо. То что у &quot;хакера&quot; стиль попсовый кстати не отменяет того что там иногда попадаются дельные мысли. Я например как-то встречал на просторах сети одного из тамощних авторов. Вполне соображающий в своем деле перец. А то что стиль ориентирован на полудурков - так иначе поди хрен продашь тираж. Ведь 95&#037; населения - ...&lt;br&gt;&lt;br&gt;&amp;gt; То, что он клоун это сугубо IMHO, и не меняет главного. rom.by не имеет ровно &lt;br&gt;&amp;gt; никакого отношения к этой статье. &lt;br&gt;&lt;br&gt;Как бы это сказать? Вообще - имеет. В том плане что там в коментах немало интересного. Да и в целом - гражданин писавший эту статью имеет как минимум базовое понимание о архитектуре современных чипсетов и возможных методов западлостроения. То что оно не идеальное - так там у интеля такой ман что целиком его читать мозг опухнет. Да и нету там части довольно важной информации: про системный контроллер там ни звука, хотя его фирваре - это в принципе кусок BIOS (физически в том </description>
</item>

<item>
    <title>В Android-смартфонах компании ZTE выявлен скрытый root... (skybon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/84610.html#89</link>
    <pubDate>Wed, 23 May 2012 14:33:18 GMT</pubDate>
    <description>&amp;gt; Ну как бы получи от ZTE именно исходный код использованный для формирования &lt;br&gt;&amp;gt; именно этой сботки, удачи. В лучшем случае - дадут сорец ядра, &lt;br&gt;&amp;gt; ибо GPL. На остальное повертят фигой, ибо apache. Как видим, не &lt;br&gt;&amp;gt; все йогурты одинаково полезны, а потакание проприерастам имеет свою цену для &lt;br&gt;&amp;gt; всех остальных. С такими вот &quot;нечаянно упал на кулак 5 раз &lt;br&gt;&amp;gt; подряд&quot;. Вполне в духе проприерастов. Прикольно наблюдать как проприерасские подстилки &lt;br&gt;&amp;gt; пытаются их отмазать.&lt;br&gt;&lt;br&gt;А зачем ТЕБЕ ЛИЧНО исходный код ZTE? Заняться по жизни нечем?&lt;br&gt;</description>
</item>

<item>
    <title>В Android-смартфонах компании ZTE выявлен скрытый root shell... (Kibab)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/84610.html#87</link>
    <pubDate>Wed, 23 May 2012 12:55:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Да, это хорошо, разве что по планшету звонить не очень удобно &lt;br&gt;&amp;gt; Хде ж у меня было фото разрывающегося на части Димы Костюка с &lt;br&gt;&amp;gt; тем самсунгалакси... а, ладно, скоро LVEE -- заново запечатлею ;-) &lt;br&gt;&lt;br&gt;Да, это было феерично :-))&lt;br&gt;Эх, я в этом году не попаду туда :-(((&lt;br&gt;</description>
</item>

<item>
    <title>В Android-смартфонах компании ZTE выявлен скрытый root shell... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/84610.html#86</link>
    <pubDate>Wed, 23 May 2012 12:26:59 GMT</pubDate>
    <description>Пожалуйста, продублируйте без мата. :(&lt;br&gt;&lt;br&gt;PS: ну или вот:&lt;br&gt;&lt;br&gt;--- Сообщение от Аноним (??) on 22-Май-12, 15:20 #71&lt;br&gt;&amp;gt; Если открытое железо не обязательный компонент в Вашем мире, то Cyanogenmod --&lt;br&gt;&amp;gt; почти идеальный вариант.&lt;br&gt;&lt;br&gt;А тут могут быть отдельные подарки, типа qualcomm MSM, где модем и его проприетарная фирмварина - главная часть девайса. А UIная часть с пингвином вообще так, вторичная обвязка вокруг этого счастья. В этом плане - мутное проприетарное фирмваре, скорее всего реализующее всякие RRLP и прочие enhanced911 (Франклин крутится как турбина) - может слазить в любую часть чипа. Включая доступ к GPS. На данном чипсете замена UIной части достаточно инфантильна и мало от чего спасет.&lt;br&gt;&lt;br&gt;Вообще, я заметил что в современном мире не важно что ты покупаешь, придется довольно глубоко врулить в тему. Иначе вечно будешь покупать буллшит по необоснованной цене да еще и постоянно влипать в всякое дерьмо подписанное пятым шрифтом, на обратной стороне этикетки, где популярно объясняется что ты лох, все не так ш</description>
</item>

<item>
    <title>В Android-смартфонах компании ZTE выявлен скрытый root shell... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/84610.html#85</link>
    <pubDate>Wed, 23 May 2012 12:25:00 GMT</pubDate>
    <description>&amp;gt; Да, это хорошо, разве что по планшету звонить не очень удобно&lt;br&gt;&lt;br&gt;Хде ж у меня было фото разрывающегося на части Димы Костюка с тем самсунгалакси... а, ладно, скоро LVEE -- заново запечатлею ;-)&lt;br&gt;</description>
</item>

<item>
    <title>В Android-смартфонах компании ZTE выявлен скрытый root shell... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/84610.html#84</link>
    <pubDate>Wed, 23 May 2012 12:17:40 GMT</pubDate>
    <description>&amp;gt; можно ЭЛЕМЕНТАРНО проверить.&lt;br&gt;&lt;br&gt;Скажем так, у нас народ нарывался на то, когда штатно задранные тайминги памяти приводили к нестабильности и вендор в новых ревизиях BIOS устраивал задержки через SMM.  Вообще никак не ловится, кроме сравнения с часами.  Зато ни одна маркетинговая циферка не пострадала...&lt;br&gt;&lt;br&gt;Да, и хоть цитируйте поаккуратней -- а то так бурлите и пенитесь, что комменты загажены. :)&lt;br&gt;</description>
</item>

<item>
    <title>В Android-смартфонах компании ZTE выявлен скрытый root... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/84610.html#83</link>
    <pubDate>Wed, 23 May 2012 12:08:50 GMT</pubDate>
    <description>&amp;gt; псссс. а &amp;#171;видимо&amp;#187; кто будет запятыми выделять?!&lt;br&gt;&lt;br&gt;А это уже междусобойчики грамматических и пунктуационных карательных сил. :&#093;&lt;br&gt;&lt;br&gt;PS: вообще когда мы делаем вид, что можно писать неграмотно -- тем самым лишаем себя права обвинять &quot;обычных пользователей&quot; в том, что юзают без головы.  Оно-то можно, но приводит к неочевидным заранее проблемам.&lt;br&gt;</description>
</item>

</channel>
</rss>
