[新闻] 中国知名ARM处理器业者被爆韧体藏后门程

楼主: pooznn (我~~~是来被打脸滴!!!)   2016-05-15 11:45:20
中国知名ARM处理器业者被爆韧体藏后门程式,可取得平板电脑管理员Root权限
文/黄彦棻 | 2016-05-13发表 iThome
中国知名生产平板电脑和Android装置ARM处理器的IC设计业者全志科技(Allwinner),
日前被爆料,发现在处理器的韧体(Firmware )中,存在一个工程师遗留下来的后门程
式,使用者只需要远端传送简单的文字指令“rootmydevice”,就可以获得平板电脑的最
高管理者(Root)权限。目前受影响的产品型号是八核心的A83T和H8处理器,以及四核心
的H3处理器,这些处理器都用于中国平板电脑和OTT视讯机上盒产品中。
这个后门程式其实就是为了便利工程师可以远端进行测试之用,可以提升使用者的权限,
即便业者强调,可能是因为赶工、因为换人测试,或者是因为没有明文记载在文件手册中
,所以“忘记”删除。但对于资深的开发工程师而言,这些都是不应该发生的疏忽。因此
,对于使用全志科技制造的ARM处理器业者,就必须反问:“如果这么重要的程式码可以
忘记删除,那整体的程式码严谨度和品质控管,如何让人放心呢?”
不过,这个漏洞最初的爆料者David Manouchehri ,后来把他在GitHub的爆料资料删除,
也引发猜测。一般除非是爆料错误才会删除,但这次爆料的确是事实的前提下,是否有承
受压力而被迫删除,不得而知。
而在ARM的论坛armbian中,也有人帮全志科技说话,企图掩饰这次的后门程式不是后门程
式,而是“权限控管”不良而已。据了解,是因为全志科技是中国少数有开放源码的业者
,为了让中国的开放源码可以持续下去,ARM论坛发言才会转风向,转而支持全志科技“
权限控管不良”的说法。
目前全志科技ARM处理器的作业系统版本是Linux 3.4-Sunxi,这是一个改过的Linux作业
系统,专门用来写全志科技ARM处理器的韧体;至于其他像是平板电脑所使用的Android
作业系统,就会加在韧体之上。
根据中国赛迪顾问资讯,全志科技是中国知名IC设计业者,推出的ARM处理器主要用于各
种白牌平板电脑,以及各种OTT视讯机上盒、车联网及穿戴式装置,更是带动中国白牌平
板电脑风行的重要业者。全志科技在2012年ARM处理器出货量,曾经是中国市占最大的业
者(35.9%),2014年曾与台湾联发科出货量不分轩轾;到2015年处理器销售市占率则为
17%。
http://www.ithome.com.tw/news/105921
作者: tel5149 (唉....)   2016-05-15 11:46:00
没事儿 没是儿
作者: dlam002 (常逛飘版的阿飘)   2016-05-15 11:46:00
不意外
作者: jma306 (甲贺稻修伯)   2016-05-15 11:46:00
rootmydevice
作者: mamaka (重新出发)   2016-05-15 11:46:00
中国人就爱走小门,没事儿
作者: pengxiaolun (彭彭)   2016-05-15 11:46:00
没事儿没事儿
作者: edshen (尊重 友善 包容 清新 )   2016-05-15 11:46:00
你讶异?
作者: sa87a16   2016-05-15 11:46:00
没事没事 只是中央政策扶持而已 别担心 个案
作者: alamabarry (.............)   2016-05-15 11:46:00
中国人就是垃圾多阿 意外吗
作者: colorclover   2016-05-15 11:46:00
没事儿没事 中配标准程序
作者: yjjia (天橋底下說書人)   2016-05-15 11:46:00
中国制造的东西还是少买为妙
作者: a9106134 (Lesto)   2016-05-15 11:47:00
rootmydick
作者: sa87a16   2016-05-15 11:48:00
app 也少碰 科科 你知我知 政策配合好 资金没烦恼
作者: deep5566 (莺歌包皮™)   2016-05-15 11:48:00
祖国的善液 帮你控管没多加钱不好吗?
作者: Karajan8305 (繁星点点)   2016-05-15 11:48:00
少买
作者: tim1234 (山姆羅)   2016-05-15 11:48:00
贫果表示:
作者: jds2518 (只想做个闲人= =)   2016-05-15 11:48:00
中国人: 你别犯法被人监控有什么关系 和谐才是最重要的
作者: abc22826320 (猴猴)   2016-05-15 11:48:00
没事儿,一番美意,不要曲解
作者: bbbruce (布鲁斯)   2016-05-15 11:49:00
没事儿
作者: XXXXHORSE   2016-05-15 11:50:00
你以为那些自拍 行房纪录怎么外流的?
作者: sandiato (當局者迷迷迷)   2016-05-15 11:50:00
中国特爱走后门
作者: wison4451 (枪王黑泽)   2016-05-15 11:50:00
没事儿没事儿
作者: H3Cita (凑字数)   2016-05-15 11:50:00
没事儿 还行 还行
作者: modernpkman (不宅)   2016-05-15 11:51:00
全志 瑞芯微 小心啊
作者: a2156700 (斯坦福桥)   2016-05-15 11:51:00
只是为了方便而已 没事儿
作者: darkbrigher (暗行者)   2016-05-15 11:52:00
意外吗 美帝都禁止政府使用玻璃国服务器了
作者: aCCQ (阿贤)   2016-05-15 11:52:00
就算买的不是中国货 你也不知道里面的物件是否是中国制的
作者: zipizza ( )   2016-05-15 11:53:00
没事儿 没事儿 人太多了 需要管理
作者: RedCarRet (阴骘小人)   2016-05-15 11:54:00
rootmyegg
作者: amovie ( )   2016-05-15 11:55:00
后门也不是处了
作者: tksq (3ya)   2016-05-15 11:55:00
不意外 某水母还ㄧ直贴 真想送他去土城
作者: Refauth (山丘上的长号手)   2016-05-15 11:55:00
什么是"韧体"?

Links booklink

Contact Us: admin [ a t ] ucptt.com