Allwinner, kernel Linux con backdoor incorporata?

Un produttore cinese avrebbe inavvertitamente lasciato una porta di ingresso nascosta all'interno della sua variate del kernel Linux. Un problema comune a dispositivi Android a basso costo

Roma – Dai forum di Armbian (una variante di Ubuntu per board basate su chip ARM) arriva l’allarme su una vulnerabilità presente nel kernel Linux personalizzato da Allwinner, un problema che altrove è stato classificato come una vera e propria backdoor inizialmente pensata per garantire l’accesso con pieni privilegi agli sviluppatori.

Allwinner è un produttore chinese di chip SoC ARM per gadget Android a basso costo, e la backdoor in oggetto è stata identificata all’interno del kernel Linux versione 3.4: inviando il testo “rootmydevice” a un processo di debug non documentato, un malintenzionato potrebbe guadagnarsi l’accesso con massimi privilegi al sistema.

L’ipotesi meno “complottista” descrive la falla come un meccanismo di debugging per uso esclusivo degli sviluppatori originari, lasciato poi nella versione finale del kernel incorporato sui dispositivi con SoC Allwinner immessi sul mercato dei terminali economici. Forse inavvertitamente.

Il fatto che il produttore cinese non abbia fin qui mostrato particolare vocazione a chiarire la questione non aiuta a dipanare il mistero, visto che il modo in cui Allwinner ha distribuito il proprio kernel non ha favorito i contributi esterni della community e ha violato in più modi la licenza GNU-GPL. Ma è indispensabile per il funzionamento dei gadget che montano i SoC cinesi.

Alfonso Maruccia

La tua email sarà utilizzata per comunicarti se qualcuno risponde al tuo commento e non sarà pubblicato. Dichiari di avere preso visione e di accettare quanto previsto dalla informativa privacy

  • Scimmioid scrive:
    cortine cianogene
    Ma possibile che non ci sia nessuno che vuole fare un'alternativa open ad Android, iOS e WP?!?Mozilla sa solo farsi fare le scarpe dall'ultimo arrivato (Chrome)?Tanto lo sappiamo che i milioni di app sono solo fumo negli occhi per ipovedenti e basterebbero alcune centinaia di app ben fatte per fare uno smartphone utile.
    • Darth Vader scrive:
      Re: cortine cianogene
      - Scritto da: Scimmioid
      Ma possibile che non ci sia nessuno che vuole
      fare un'alternativa open ad Android, iOS e
      WP?!?E chi paga?
      Mozilla sa solo farsi fare le scarpe dall'ultimo
      arrivato
      (Chrome)?Non amo Google ma devo ammettere che Chrome è meglio di Firefox. Io uso Edge ma quando voglio navigare libero da pubblicità vado su Chrome.
      Tanto lo sappiamo che i milioni di app sono solo
      fumo negli occhi per ipovedenti e basterebbero
      alcune centinaia di app ben fatte per fare uno
      smartphone
      utile.Se fosse vero Windows Phone non starebbe a percentuali a singola cifra. E' più semplice da usare, costa poco e si sXXXXX meno con robaccia scaricata da chissà dove. In verità le app sono l'unico motivo per cui la massa ha buttato via dei veri telefoni (i vecchi Nokia) per mettersi in tasca questi giocattoli colorati che ti impongono di fare 4 tap per arrivare a fare una telefonata.
    • panda rossa scrive:
      Re: cortine cianogene
      - Scritto da: Scimmioid
      Ma possibile che non ci sia nessuno che vuole
      fare un'alternativa open ad Android, iOS e
      WP?!?Perche' reinventare l'acqua calda?http://www.cyanogenmod.org/
      • Darth Vader scrive:
        Re: cortine cianogene
        - Scritto da: panda rossa
        - Scritto da: Scimmioid

        Ma possibile che non ci sia nessuno che vuole

        fare un'alternativa open ad Android, iOS e

        WP?!?

        Perche' reinventare l'acqua calda?
        http://www.cyanogenmod.org/Sempre un Android, ti tocca comprare:"CyanogenMod is an aftermarket firmware for a number of cell phones based on the open-source Android operating system. It offers features not found in the official Android based firmwares of vendors."Credo che la persona sopra si riferisse ad uno sviluppo a partire dal ferro. Non l'ennesimo imXXXXXXXXmento di qualche hardware nato per fare altro...
  • Darth Vader scrive:
    Sui telefoni MS si sta suicidando
    Colgo l'occasione ancora una volta per segnalare che MS si sta facendo del male da sola sui telefoni.A distanza di mesi dall'uscita di Windows 10 Mobile ci sono ancora molte cose che un utente Android può fare su OneDrive e OneDrive for Business e che invece un utente Windows 10 Mobile non può fare.Questa cosa non è accettabile e fa XXXXXXXre non poco chi ha speso dei soldi (molti) per comprare un Lumia 950 quando un utente con un Android o con un Windows Phone 8.1 dell'anno scorso può fare cose che l'ultimo Lumia non può fare.La prima a non credere più che Microsoft possa giocare un ruolo negli OS di telefoni è Microsoft stessa.Se c'è qualcuno di MS che legge questi forum faccia presente al suo interno che la battaglia è praticamente persa. Anche il più convinto utilizzatore di tecnologie Microsoft al prossimo cambio di telefono prenderà un Android.
    • olio di gomito scrive:
      Re: Sui telefoni MS si sta suicidando
      Microsoft può farcela al pari di tutti gli altri protagonisti, basta che si decidano a lavorare sodo... e a nominare un CEO decente.
      • Darth Vader scrive:
        Re: Sui telefoni MS si sta suicidando
        - Scritto da: olio di gomito
        Microsoft può farcela al pari di tutti gli altri
        protagonisti, basta che si decidano a lavorare
        sodo... e a nominare un CEO
        decente.Mi sa che ormai è tardi. E non si vede nessuna inversione di rotta. Considera pure che stanno al 3° o 4° tentativo...
    • panda rossa scrive:
      Re: Sui telefoni MS si sta suicidando
      - Scritto da: Darth Vader
      Colgo l'occasione ancora una volta per segnalare
      che MS si sta facendo del male da sola sui
      telefoni.Colgo l'occasione per ricordare che M$ nel campo del mobile NON ESISTE.Quindi come potrebbe farsi del male da sola?
      • Darth Vader scrive:
        Re: Sui telefoni MS si sta suicidando
        - Scritto da: panda rossa
        - Scritto da: Darth Vader

        Colgo l'occasione ancora una volta per
        segnalare

        che MS si sta facendo del male da sola sui

        telefoni.

        Colgo l'occasione per ricordare che M$ nel campo
        del mobile NON
        ESISTE.
        Quindi come potrebbe farsi del male da sola?Un player che è arrivato ad avere il 14% del market share (vedi notizia prima di fare flame) non lo considero assolutamente irrilevante.Certo che se continuano a fare errori come:1. abbandono del marchio Nokia2. Abbandono di progetti come Astoria per l'esecuzione di app Android native (anche se mi hanno detto alcuni contatti in MS che ciò è dovuto alle grane legali che Google avrebbe scuramente scatenato)3. involuzione del sistema da Windows Phone 8.1 a Windows 10 Mobile (ancora ampiamente lacunoso e sul quale le funzionalità che esistono su WP8.1 e Android non sono ancora state implementate)4. Supporto da parte della community INDEGNO di un'azienda come Microsoftallora significa che pure a loro non ci credono più.
  • 758 scrive:
    finita l' era del fighetto
    android cresce ed aplep la piglia 'n ....
  • ... scrive:
    ...
    Sei una XXXXX legista e pure scemo[img]http://2.bp.blogspot.com/-v2QG1QhtBkU/T_VVfjXPFnI/AAAAAAAADcg/qILfASE6wDs/s1600/Il-Trota-ha-detto-05_SfrenzyChannel.jpg[/img]Ladro[yt]GI0XrszDuOA[/yt]PijanXXXX[yt]S4oAnRPOG7M[/yt]
  • ... scrive:
    ...
    La situazione è insostenibile!
  • La lega del ladro scrive:
    ...
    Ladri di polli[yt]G2Oy73SM2fc[/yt]e pijanXXXX[yt]S4oAnRPOG7M[/yt]
  • LA LEGA VINCE scrive:
    ...
    [img]http://www.leganordvilladalme.net/manifesti/Manif-Clandestini-BossiFini_rivolta.jpg[/img]
  • Le SIM della Lega Extra comunitari e scrive:
    ...
    [yt]G2Oy73SM2fc[/yt]
  • cosa fa la mamma del legaiolo scrive:
    ...
    [yt]S4oAnRPOG7M[/yt]
  • matt scrive:
    security
    attenzione non dimenticate la sicurezza mentre navigate con il vostro Android https://migliorivpn.it/migliori-recensioni-vpn/
  • IL NORD scrive:
    ...
    [img]http://www.leganordliguria.org/MANIFESTI%20LEGA%20NORD%20LIGURIA_file/ARRIVA%20ULTIMOPER%20LUNGO.jpg[/img]
  • bubba scrive:
    e' curioso cmq che sparino i titoli
    e' curioso cmq che sparino i titoli "android cresce di X blabla" e poi vai a vedere e (pare) i dati si riferiscono SOLO agli smartphone... MA, specie i cinesi, sparano STB/embedded/Soc con android a ritmo mostruoso... parte dei quali finisce poi nelle Tv ,decoder e in altre blackbox.E questo non mi pare avvenga con winzoz (anche se aphex_twin lo vuole usare sul raspino :P) se non in % infima e ovviamente nemmeno con ios (esclusi i 2 scatoli che fa la papple medesima).....
  • tuvvoffalla meregano scrive:
    invece.....
    Se usi apple invece....
    • collione scrive:
      Re: invece.....
      - Scritto da: tuvvoffalla meregano
      Se usi apple invece....ti si blocca l'aggiornamento http://www.hwupgrade.it/news/apple/os-x-10114-gli-utenti-mac-continuano-a-segnalare-freeze-di-sistema_62672.htmlLOL (rotfl)
      • Mr. Marketton scrive:
        Re: invece.....
        Un bel di il bertuccia disse:- Scritto da: bertuccia

        occhio che spioppolare per far funzionare linux è
        peggio ancora
        A bocca apertaDa allora stiamo ancora ridendo.
  • user_ scrive:
    io ho 4 tablet android e 4 smartphone an
    android!
    • Geppo il folle scrive:
      Re: io ho 4 tablet android e 4 smartphone an
      - Scritto da: user_
      android!quindi google sa tutto di te
      • tuvvoffalla meregano scrive:
        Re: io ho 4 tablet android e 4 smartphone an
        Se usi apple invece....
        • Il fuddaro scrive:
          Re: io ho 4 tablet android e 4 smartphone an
          - Scritto da: tuvvoffalla meregano
          Se usi apple invece....Sanno tutto maxXXXXXXX e bertuccetta, che sono le puttane di cook. (rotfl)
      • bubba scrive:
        Re: io ho 4 tablet android e 4 smartphone an
        - Scritto da: Geppo il folle
        - Scritto da: user_

        android!


        quindi google sa tutto di teoppure non ha le g_apps ,chissa'.. :P
        • user_ scrive:
          Re: io ho 4 tablet android e 4 smartphone an
          A proposito di g_apps, ieri ho cercato di togliere apps come google edicola, film, musica, hangouts, drive, street view. Vanno terminate, disinstallati gli aggiornamenti, e poi disattivate. La disattivazione è un po' come la disinstallazione. SIccome non permettono lo spostamento nella sd esterna allora le voglio togliere perchè non le uso e la memoria interna è preziosa e quasi piena. E poi non voglio usare applicazioni come link2sd perchè non voglio fare partizioni strane nella sd esterna, allora ho usato app mgr III seguendo una guida che ho trovato. Ho avuto dei buoni risultati. Poi molti giochi e programmi hanno la possibilità di essere spostati nella sd esterna. Quindi sono soddisfatto. FOrse tolgo anche google plus e altra robaccia di google.-----------------------------------------------------------Modificato dall' autore il 14 maggio 2016 13.49-----------------------------------------------------------
          • user_ scrive:
            Re: io ho 4 tablet android e 4 smartphone an
            QUalcuno mi sa dire se android crea da solo senza permesso nè richieste delle partizioni strane nella scheda micro sd esterna? partizioni in ext4 o di altri formati non visibili da windows. ho android 4.4E poi vorrei sapere se la formattazione veloce della microsd da windows cancella anche eventuali partizioni o se vede e formatta solo la partizione fat32 in una micro sd.-----------------------------------------------------------Modificato dall' autore il 14 maggio 2016 14.05-----------------------------------------------------------
          • il solito scrive:
            Re: io ho 4 tablet android e 4 smartphone an
            Si certo come no!Crea un particolare Filesystem il "FUD_fs" che serve ai lamer di PI per fare finte domande niubbe. :D
          • user_ scrive:
            Re: io ho 4 tablet android e 4 smartphone an
            Non rispondere così, io avevo letto che creava partizioni ,quindi non stavo scherzando.
          • il solito scrive:
            Re: io ho 4 tablet android e 4 smartphone an
            - Scritto da: user_
            Non rispondere così, io avevo letto che creava
            partizioni ,quindi non stavo
            scherzando."Io avevo letto" dove? :DDavvero speri che qualcuno ti creda?(rotfl)(rotfl)(rotfl)
          • usa_user scrive:
            Re: io ho 4 tablet android e 4 smartphone an
            No guarda non c'é malizia in quello che scrive, lui é proprio XXXXX autentico.
          • panda rossa scrive:
            Re: io ho 4 tablet android e 4 smartphone an
            - Scritto da: user_
            QUalcuno mi sa dire se android crea da solo senza
            permesso nè richieste delle partizioni strane
            nella scheda micro sd esterna? partizioni in ext4
            o di altri formati non visibili da windows. Certo che si.Non ci vuole niente a creare partizioni non visibili da windows.
            E poi vorrei sapere se la formattazione veloce
            della microsd da windows cancella anche eventuali
            partizioni o se vede e formatta solo la
            partizione fat32 in una micro
            sd.La formattazione di winsozz non cancella niente.Si limita ad azzerare un paio di settori coi puntamenti.I dati ci sono tutti e sono banalmente recuperabili.
          • Darth Vader scrive:
            Re: io ho 4 tablet android e 4 smartphone an
            - Scritto da: panda rossa
            La formattazione di winsozz non cancella niente.
            Si limita ad azzerare un paio di settori coi
            puntamenti.
            I dati ci sono tutti e sono banalmente
            recuperabili.Dipende. Il comando semplice funziona come dici tu.Se usi:format </i
            lettera unità </i
            /P: </i
            numero </i
            il comando sovrascrive i vecchi dati e non saranno più recuperabili.
          • panda rossa scrive:
            Re: io ho 4 tablet android e 4 smartphone an
            - Scritto da: Darth Vader
            - Scritto da: panda rossa


            La formattazione di winsozz non cancella
            niente.

            Si limita ad azzerare un paio di settori coi

            puntamenti.

            I dati ci sono tutti e sono banalmente

            recuperabili.

            Dipende. Il comando semplice funziona come dici
            tu.

            Se usi:
            format </i
            lettera unità </i
            /P:
            </i
            numero </i


            il comando sovrascrive i vecchi dati e non
            saranno più
            recuperabili.Intanto hai dovuto tirar fuori una soluzione da linea di comando.E comunque anche quel comando che tu invochi, essendo un software CLOSED non puoi sapere che cosa fa.L'unica certezza te la da' l'open source.Quindi se proprio vuoi rendere il tuo disco non piu' recuperabile, devi inserirlo in una macchina linux (o fare un boot da chiavetta), e poi fare un bel wipedisk con scrittura ripetuta su tutti i settori di patern binari 01010101 e 10101010 alternati, in modo da impedire che i dati vengano recuperati anche da un proXXXXX di analisi dei livelli di magnetizzazione pregressa dei settori.
          • Darth Vader scrive:
            Re: io ho 4 tablet android e 4 smartphone an
            - Scritto da: panda rossa
            - Scritto da: Darth Vader

            - Scritto da: panda rossa




            La formattazione di winsozz non cancella

            niente.


            Si limita ad azzerare un paio di
            settori
            coi


            puntamenti.


            I dati ci sono tutti e sono banalmente


            recuperabili.



            Dipende. Il comando semplice funziona come
            dici

            tu.



            Se usi:

            format </i
            lettera unità </i

            /P:

            </i
            numero </i




            il comando sovrascrive i vecchi dati e non

            saranno più

            recuperabili.

            Intanto hai dovuto tirar fuori una soluzione da
            linea di
            comando.
            E comunque anche quel comando che tu invochi,
            essendo un software CLOSED non puoi sapere che
            cosa
            fa.

            L'unica certezza te la da' l'open source.Visto che sei così paranoico allora non è così. Non puoi mai essere sicuro. Perché alla fine della fiera la scrittura effettiva del disco non la fa l'open source ma il firmware che sa sulla scheda del disco. E pure quella è closed.
          • panda rossa scrive:
            Re: io ho 4 tablet android e 4 smartphone an
            - Scritto da: Darth Vader
            - Scritto da: panda rossa

            - Scritto da: Darth Vader


            - Scritto da: panda rossa






            La formattazione di winsozz non
            cancella


            niente.



            Si limita ad azzerare un paio di

            settori

            coi



            puntamenti.



            I dati ci sono tutti e sono
            banalmente



            recuperabili.





            Dipende. Il comando semplice funziona
            come

            dici


            tu.





            Se usi:


            format </i
            lettera unità
            </i



            /P:


            </i
            numero </i






            il comando sovrascrive i vecchi dati e
            non


            saranno più


            recuperabili.



            Intanto hai dovuto tirar fuori una soluzione
            da

            linea di

            comando.

            E comunque anche quel comando che tu invochi,

            essendo un software CLOSED non puoi sapere
            che

            cosa

            fa.



            L'unica certezza te la da' l'open source.

            Visto che sei così paranoico allora non è così.
            Non puoi mai essere sicuro. Perché alla fine
            della fiera la scrittura effettiva del disco non
            la fa l'open source ma il firmware che sa sulla
            scheda del disco. E pure quella è
            closed.Ma il disco e' mio. Lo tolgo da li', lo metto in un mio analizzatore e verifico che abbia scritto solo quello che ho detto io e nient'altro.E comunque se io cripto i dati prima di scriverli, lui scrive dati che non sa interpretare, ssenza la mia chiave.Non e' un problema il firmware della scrittura su disco.
          • Darth Vader scrive:
            Re: io ho 4 tablet android e 4 smartphone an
            - Scritto da: panda rossa
            - Scritto da: Darth Vader

            - Scritto da: panda rossa


            - Scritto da: Darth Vader



            - Scritto da: panda rossa








            La formattazione di winsozz
            non

            cancella



            niente.




            Si limita ad azzerare un paio
            di


            settori


            coi




            puntamenti.




            I dati ci sono tutti e sono

            banalmente




            recuperabili.







            Dipende. Il comando semplice
            funziona

            come


            dici



            tu.







            Se usi:



            format </i
            lettera unità

            </i





            /P:



            </i
            numero </i








            il comando sovrascrive i vecchi
            dati
            e

            non



            saranno più



            recuperabili.





            Intanto hai dovuto tirar fuori una
            soluzione

            da


            linea di


            comando.


            E comunque anche quel comando che tu
            invochi,


            essendo un software CLOSED non puoi
            sapere

            che


            cosa


            fa.





            L'unica certezza te la da' l'open
            source.



            Visto che sei così paranoico allora non è
            così.

            Non puoi mai essere sicuro. Perché alla fine

            della fiera la scrittura effettiva del disco
            non

            la fa l'open source ma il firmware che sa
            sulla

            scheda del disco. E pure quella è

            closed.

            Ma il disco e' mio. Lo tolgo da li', lo metto in
            un mio analizzatore e verifico che abbia scritto
            solo quello che ho detto io e
            nient'altro.
            Il firmware dell'analizzatore lo hai scritto tu, spero, e deve bypassare il firmware della elettronica del disco perché altrimenti siamo punto e a capo.
            E comunque se io cripto i dati prima di
            scriverli, lui scrive dati che non sa
            interpretare, ssenza la mia
            chiave.
            Se scrivo degli zeri c'è poco da criptare.
            Non e' un problema il firmware della scrittura su
            disco.Come no? sempre da quello devi passare per scrivere il disco.
Chiudi i commenti