Выявлен метод получения root-доступа на цифровую камеру Samsung NX-300, основанную на Tizen

14 мая 2014 года

Опубликовано ( часть 1, часть 2) исследование начинки цифровой камеры Samsung NX-300, прошивка которой основана на свободной платформе Tizen, а управляющий графический интерфейс построен с использованием X.Org-сервера и компонентов окружения Enlightenment.

Особый интерес представляет выявленный исследователем способ получения прав суперпользователя на устройстве. Оказалось, что прошивка проверяет наличие на SD-карте файла autoexec.sh и при его обнаружении запускает с правами root (данный файл используется для организации установки обновления прошивки). Так как в окружении Tizen используется штатный набор команд из состава пакета busybox, через autoexec.sh можно установить и запустить произвольное ПО. В частности, продемонстрирован запуск telnet-сервера, позволяющего при подключении камеры к беспроводной сети войти по сети в shell под пользователем root.

В состав прошивки также входит скрипт inspkg.sh, позволяющий установить любой пакет в формате deb, собранный для архитектуры armel и скопированный на SD-карту (в скрипте запускается команда "find /mnt/mmc -name "*$1*.deb" -exec dpkg -i {} \\; 2 /dev/null").

Источники править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Выявлен метод получения root-доступа на цифровую камеру Samsung NX-300, основанную на Tizen», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.