中興在美出售Android手機被發(fā)現(xiàn)存在后門程序
中興Score M Android手機
據(jù)國外媒體報道,在美出售的中興Score M Android手機被發(fā)現(xiàn)存在后門。
據(jù)了解,該款手機是由中興通訊股份有限公司為美國的運營商MetroPCS制造的基于Android 2.3.4的定制機型,目前該款手機已經(jīng)在美國上市。
該手機在 /system/bin/sync_agent 有一個用于修改密碼(setuid-root)的應(yīng)用程序,該應(yīng)用程序除了為該款手機設(shè)備提供了一個root shell后門功能外,沒有其它功能:
$ sync_agent ztex1609523
# id
uid=0(root) gid=0(root)
所謂后門,是入侵者完全控制系統(tǒng)后,為方便下次進入而采用的一種技術(shù)。一般通過修改系統(tǒng)配置文件和安裝第三方后門工具來實現(xiàn)。具有隱蔽性,能繞開系統(tǒng)日志,不易被系統(tǒng)管理員發(fā)現(xiàn)等特點。