珠海全志公司的 Linux 核心遺留了後門

1 贊 回覆發表於2016-05-13

據外媒 arstechnica 報導,一家中國的晶片級系統廠商全志(allwinner) 在其開發的產品中攜帶的核心裡遺留了一個 root 後門。全志的處理器晶片用在很多低端的 Android 平板、機頂盒、基於 ARM 的 PC 等等之上。而這個後門非常容易獲得,只需要給一個未見於文件的除錯程式傳送一個字串“rootmydevice” 即可獲取該裝置的 root 許可權。

該後門可能是開發人員除錯後忘記移除的。全志公司在知道此訊息後,已經從其公司的 Github 賬戶上刪除了相關檔案

該公司使用的核心 linux-3.4-sunxi,原先用於支援全志的 ARM 晶片平板上的 Android,它也有一個社群版本。該核心也用來移植到各種全志晶片的裝置上,包括桔子派Orange Pi香蕉派Banana Pi等與樹莓派Raspberry Pi相容的開發板。

相關文章