FSF: A Replicant fejlesztői Samsung Galaxy backdoor-t találtak és zártak be

Az FSF egy blogbejegyzést tett közzé arról, hogy a felügyelete alatt fejlesztett, teljesen szabad (free/libre) Android-verzió, a Replicant fejlesztése közben backdoor-ra bukkantak.

Az FSF szerint ismert tény, hogy a mobiltelefonok proprietary operációs rendszert futtató baseband-je (hívják még modem, radio néven is) tartalmaz olyan backdoor-t amelynek segítségével a telefonból kémeszközt csinálhatnak és így a telefon használója után kémkedhetnek. Például bekapcsolhatják a mikrofont, a kamerát, meghatározhatják a felhasználó földrajzi helyzetet a GPS segítségével, vagy hozzáférhetnek a telefonon tárolt adataihoz. Ráadásul, mivel a baseband szinte mindig folyamatos kapcsolatban áll a szolgáltató hálózatával, a backdoor gyakorlatilag állandóan elérhető.

Paul Kocialkowski azt állítja, hogy miközben a Replicant-en dolgozott, észrevette hogy az a proprietary program, amely a telefon alkalmazás-processzorán fut és amelynek az a feladata, hogy kezelje a modemmel kapcsolatos kommunikációs protokollt, valójában egy olyan backdoor-t valósít meg, amely lehetővé teszi a baseband számára, hogy az távoli fájl I/O műveleteket végezzen a fájlrendszeren. Ez a program a Samsung Galaxy telefonokkal együtt érkezik és lehetővé teszi a baseband számára, hogy a telefon fájlrendszerén fájlokat olvasson, írjon, töröljön. Egyes telefonokon ez a program olyan jogosultsági szinttel fut, hogy a felhasználói adatokhoz is hozzáfér.

A részletek az FSF blogbejegyzésében. Technikai részletek a Replicant wikioldalain.

Hozzászólások

Ezt miert fejlesztik? Ugy ertem, hogy ha megnezem a release notes-okat, akkor az tunik fel eloszor, hogy nincs olyan keszulek az elmult par kiadasban, amin minden mukodott volna.
A backdoornak meg talan mar hirerteke sincsen a mobile device kategoriaban :)

Sokat nem értek belőle, de ugye ez nem annak a szoftvernek az alkatrésze, amivel elvileg meg lehet keresni az elveszett készüléket, illetve ha ellopják, akkor távolról le lehet tiltani, törölhető a tartalma etc.?

Valamint nem teljesen érem a wiki oldalon lévő táblázatban a SELinux-ra vonatkozó oszlopot.
Nem tudják, hogy be van-e kapcsolva a SELinux?
Vagy csak az a kérdéses, hogy enforcing esetén is működik-e ez a backdoor?

"annak a szoftvernek az alkatrésze, amivel elvileg meg lehet keresni az elveszett készüléket, illetve ha ellopják, akkor távolról le lehet tiltani, törölhető a tartalma etc.?"
Nem, ez kvazi a firmware ami a radiomodult(ami a gsm-et, wifit es bluetooth-t tartalmazza mostanaban) hajtja.

Igen, neked gyenge. Remélhetőleg csak idegrendszered.

De legyen neked, nem szükséges a rádiós rész firmware-je ahhoz, hogy távolról elérjék a telefont, elég ha akksi van benne. Most jobb?

"Belépés díjtalan, kilépés bizonytalan."
"Vajon mit várok a sorstól, ha hányok az édestől, és izzadok a sóstól."

A "manyeyeballs" megint bizonyított... oh, wait!
:-)

A "manyeyeballs" itt nem az eredeti oprendszer gyártó (Google). Külső fél fedezte fel a hibát. Ha nem nézi, nem fedezi fel.

Ugye olyan nincs, hogy nagymama lekvár kevergetés közben kernel forrást olvasgat. Csak szakmabeli tudja megtenni. Ráadásul itt nem is eredeti dev. Ezért nincs értelme most ennek a troll szálnak.

-- Ha nem nézi, nem fedezi fel.
++ Ha nem fizetik, nem nézi, így nem fedezi fel.

> Ugye olyan nincs, hogy nagymama lekvár kevergetés közben kernel forrást olvasgat. Csak szakmabeli tudja megtenni.
Mindjárt nem is olyan "many" az a many.

> nincs értelme most ennek a troll szálnak.
+1
_____________________________
Powered by 1,3,7-trimetilxantin

"A hiba felfedezését senki nem vitatta, csak azt, hogy a manyeyeballs fedezte fel."

Némiképp függetlenül a témától, tulajdonképpen nem értem, mi bajod a "many eyeballs" elvvel.

Egy-egy hibát nyilvánvalóan mindig egy (1) ember fedez fel, tekintve hogy normálisan ennyien szoktak egy képernyő előtt ülni fejlesztés közben.

Az elv arról szól, hogy ha sokan foglalkoznak valamivel, akkor ennek az eseménynek nagyobb a valószínűsége, vagyis egy statisztikai állításról van szó.

Hol a gond?

---
Science for fun...

tekintve hogy normálisan ennyien szoktak egy képernyő előtt ülni fejlesztés közben.

'Oszt a pair programminggal mizu? ;) [bár továbbra is áll, hogy akkor is a kettő közül valamelyik - ha csak 1-2 nanoseckel is, de - korábban fogja észrevenni, mint a másik, így a második már nem felfedezi, mert addigra már ismert de még nem publikált hibáról van szó :) ]

BlackY
--
"en is amikor bejovok dolgozni, nem egy pc-t [..] kapcsolok be, hanem a mainframe-et..." (sj)

És vajon az appok hány százalékában van backdoor? Elég megnézni, milyen jogosultságokat kérnek. Nem csoda, hogy az alap androidban is van backdoor.
Meg a lehallgatás által generált adatforgalomért ki fizet? Legalább az NSA?