中興在美出售Android手機(jī)被發(fā)現(xiàn)存在后門(mén)程序
中興Score M Android手機(jī)
據(jù)國(guó)外媒體報(bào)道,在美出售的中興Score M Android手機(jī)被發(fā)現(xiàn)存在后門(mén)。
據(jù)了解,該款手機(jī)是由中興通訊股份有限公司為美國(guó)的運(yùn)營(yíng)商MetroPCS制造的基于Android 2.3.4的定制機(jī)型,目前該款手機(jī)已經(jīng)在美國(guó)上市。
該手機(jī)在 /system/bin/sync_agent 有一個(gè)用于修改密碼(setuid-root)的應(yīng)用程序,該應(yīng)用程序除了為該款手機(jī)設(shè)備提供了一個(gè)root shell后門(mén)功能外,沒(méi)有其它功能:
$ sync_agent ztex1609523
# id
uid=0(root) gid=0(root)
所謂后門(mén),是入侵者完全控制系統(tǒng)后,為方便下次進(jìn)入而采用的一種技術(shù)。一般通過(guò)修改系統(tǒng)配置文件和安裝第三方后門(mén)工具來(lái)實(shí)現(xiàn)。具有隱蔽性,能繞開(kāi)系統(tǒng)日志,不易被系統(tǒng)管理員發(fā)現(xiàn)等特點(diǎn)。