Allwinner, une société chinoise qui conçoit des Socs, utilisés principalement dans des smartphones, et tablettes Android bon marché, mais aussi dans les Orange Pi, semble avoir livré une version du noyal avec une backdoor suuuuuuuuuuuper facile a utiliser en local, un:
echo "rootmydevice" > /proc/sunxi_debug/sunxi_debug
permet passer root.
Pour les systèmes concernés, je vous copie-colle texto, je suis trop occupé à rire.
*NB, je pense que quelqu’un a oublié de virer du code de test, d’où mon ricanement.
http://forum.armbian.com/index.php/topic/1108-security-alert-for-allwinner-sun8i-h3a83th8/
http://arstechnica.com/security/2016/05/chinese-arm-vendor-left-developer-backdoor-in-kernel-for-android-pi-devices/





