中國知名ARM處理器業者被爆韌體藏後門程 - 資安

Candice avatar
By Candice
at 2016-05-14T17:59

Table of Contents

中國知名ARM處理器業者被爆韌體藏後門程式,可取得平板電腦管理員Root權限
http://www.ithome.com.tw/news/105921

中國ARM處理器業者全志科技被發現在韌體中,
有一個可以遠端取得平板電腦裝置管理員Root最高權限的後門程式。
http://imgur.com/dO77o3a

中國知名生產平板電腦和Android裝置ARM處理器的IC設計業者全志科技(Allwinner),
日前被爆料,發現在處理器的韌體(Firmware )中,
存在一個工程師遺留下來的後門程式,
使用者只需要遠端傳送簡單的文字指令「rootmydevice」,
就可以獲得平板電腦的最高管理者(Root)權限。

目前受影響的產品型號是八核心的A83T和H8處理器,以及四核心的H3處理器,
這些處理器都用於中國平板電腦和OTT視訊機上盒產品中。

這個後門程式其實就是為了便利工程師可以遠端進行測試之用,可以提升使用者的權限,
即便業者強調,可能是因為趕工、因為換人測試,
或者是因為沒有明文記載在文件手冊中,所以「忘記」刪除。

但對於資深的開發工程師而言,這些都是不應該發生的疏忽。

因此,對於使用全志科技製造的ARM處理器業者,就必須反問:

「如果這麼重要的程式碼可以忘記刪除,那整體的程式碼嚴謹度和品質控管,
如何讓人放心呢?」

不過,這個漏洞最初的爆料者David Manouchehri ,
後來把他在GitHub的爆料資料刪除,也引發猜測。

一般除非是爆料錯誤才會刪除,但這次爆料的確是事實的前提下,
是否有承受壓力而被迫刪除,不得而知。

而在ARM的論壇armbian中,也有人幫全志科技說話,
企圖掩飾這次的後門程式不是後門程式,而是「權限控管」不良而已。

據了解,是因為全志科技是中國少數有開放源碼的業者,
為了讓中國的開放源碼可以持續下去,ARM論壇發言才會轉風向,
轉而支持全志科技「權限控管不良」的說法。

目前全志科技ARM處理器的作業系統版本是Linux 3.4-Sunxi,
這是一個改過的Linux作業系統,專門用來寫全志科技ARM處理器的韌體;
至於其他像是平板電腦所使用的Andr ッid作業系統,就會加在韌體之上。

根據中國賽迪顧問資訊,全志科技是中國知名IC設計業者,
推出的ARM處理器主要用於各種白牌平板電腦,
以及各種OTT視訊機上盒、車聯網及穿戴式裝置,
更是帶動中國白牌平板電腦風行的重要業者。

全志科技在2012年ARM處理器出貨量,曾經是中國市占最大的業者(35.9%),
2014年曾與臺灣聯發科出貨量不分軒輊;
到2015年處理器銷售市占率則為17%。

--
Q 臺灣人的需求金字塔 ◢◣ 安全、無毒的食物
S ◢██◣ 有錢結婚生養小孩
W ◢████◣ 買得起的房子
E ◢██████◣ 被老闆當人看
E ◢████████◣ 下班還來得及和親友吃晚餐
T ▄▄▄▄▄▄▄▄▄▄▄ 租得起房子 找得到工作

--
Tags: 資安

All Comments

Kama avatar
By Kama
at 2016-05-16T00:20
恐怖

南韓高官手機遭北韓駭客攻擊

Franklin avatar
By Franklin
at 2016-04-17T22:28
http://www.appledaily.com.tw/realtimenews/article/new/20160307/810701/ 翻攝《Record China》 http://imgur.com/XiEZ48w 2016年03月07日20:39 韓聯社報導,南韓官員今天證實,部分政府高官的 ...

網頁一直跳轉,無法正常瀏覽

Damian avatar
By Damian
at 2016-04-13T18:32
因為對電腦不懂 想請教一下 我的電腦在瀏覽網頁時候(已經持續三四個月了) 都會自動地跳轉一些廣告頁面 按下回上一頁它還會努力不段的又跳回廣告頁面 除非我拔掉網路線才能好好的瀏覽文章 這樣真的令人煩不勝煩 我使用的瀏覽器有火狐 IE CHROME 都有這些困擾 請問能教我如何解決問題嗎? -- 喜歡自由、新鮮 ...

badlock 公佈細節

Isla avatar
By Isla
at 2016-04-13T04:04
http://badlock.org/ 同時存在於 samba (open source project) 以及 Windows 的一個 CVE (CVE-2016-2118) 主要描述在已經認證過的 User 可以透過 SAMR、LSAD 來修改 SAMD (包含密碼資訊)[0] 同一時間 samb ...

自組NAS安全問題

Annie avatar
By Annie
at 2016-03-07T21:31
用了朋友的NAS感覺不錯,想自己組一台NAS,因此有些疑問想請教一下 1.NAS設定密碼登後有電腦中毒會感染到NAS嗎? 2.目前是用家用群組設密碼一樣會有機會感染嗎? 3.如果權限設定成只能唯讀不能寫入的話如何? 4.如果以上方法仍有機會感染,那我是不是沒必要組NAS?有沒有方法有效避免? 在這提 ...

請問手機網路設定的問題

Michael avatar
By Michael
at 2016-02-27T20:20
大家好,我有一個問題想請教一下 因為我在山上的工寮有裝DVR,由於無法接固定網路,所以只能使用中華電信的行動網路(4G) 我讓DVR連接上網的方式是:4G行動網路andlt;-andgt;傻多分享器RB-1232V2andlt;-andgt;DVR士林電機SEC-WD168 DVR有支援DDNS,已經申 ...