Công nghệ xanh » Sản phẩm mới
Bphone "an toàn nhất thế giới"của Bkav đã bị hack
(08:10:50 AM 27/06/2015)![Bphone[-]"an[-]toàn[-]nhất[-]thế[-]giới"của[-]Bkav[-]đã[-]bị[-]hack](http://media.cpeco.vn/public/media/media/picture/06/bphone-hack1.jpg)
Nhóm lập trình viên TekCafe đã root thành công Bphone chiều ngày 26/6. Ảnh: TeckCafe.
Chiều ngày 26/6, các lập trình viên của TekCafe đã root và cài custom recovery trên chiếc điện thoại Bphone, cho dù phía Bkav tuyên bố đây là smartphone “an toàn nhất thế giới”, đã sử dụng rất nhiều phương pháp bảo mật khác nhau để tránh người dùng có thể can thiệp vào hệ thống.
Kịch bản được TekCafe Team đặt ra với chiếc Bphone đó là sử dụng công cụ sửa lỗi trên Android do Google cung cấp (gọi tắt là ADB - Android Debug Brigde) để dùng máy tính can thiệp vào Bphone. Tuy nhiên, lập trình viên TekCafe đã không thể kích hoạt được cho máy tính nhận diện được thiết bị dù đã sử dụng Linux (hệ điều hành chuyên dụng cho các thiết bị Android).
Nghi ngờ phía Bkav đã vô hiệu hóa tính năng này, TekCafe đã sử dụng phần mềm có tên là Android Terminal Emulator để có thể thực hiện các thao tác dòng lệnh trực tiếp ngay trên Bphone.
Và không ngoài dự đoán, Bkav đã vô hiệu hóa tập tin nhị phân quản lý ADB trong /system/bin, tập tin này có tên là adbd (Android Debug Brigde Daemon). Đây là lý do khiến máy tính không nhận diện được Bphone thông qua kết nối ADB.
Tiếp tục thực hiện, khi đã truy cập được thông qua giao diện dòng lệnh, TekCafe bắt đầu len lỏi vào các file, thư mục của hệ thống. Phát hiện một số thư mục được cấp toàn bộ các quyền, TekCafe tiến hành thử root thông qua 1 số file “.sh” nhưng không thành công.
“Dự đoán còn một số chỗ dính lỗ hổng bảo mật như thế này. Chúng tôi sử dụng công cụ root có nguyên tắc dựa trên các lỗi này (exploit tools) khá phổ biến để root thử. Kết quả, chiếc Bphone đã bị root trong vòng chưa đầy 2 phút thông qua phần mềm này”, đại diện TekCafe nói.
Tuy nhiên, phía TekCafe cho biết đây chỉ là phương pháp root tạm thời, sẽ bị mất root sau khi đặt lại dữ liệu gốc. Việc cần thiết lúc này là trích phân vùng boot ra nhằm mục đích lấy kernel để tiến hành build một custom recovery để có thể nạp file zip, nhằm chiếm quyền root vĩnh viễn.
Sử dụng quyền root tạm thời, TekCafe đã trích phân vùng boot ra, sau đó tiến hành build Philz Touch Recovery (một dạng custom recovery) từ Kernel Image (hạt nhân hệ thống) và dt image (device tree) được trích ra từ phân vùng boot. Sau đó đóng gói lại và nạp vào hệ thống. Cách thông dụng được các nhà phát triển sử dụng là thông qua fastboot như chế độ ADB, Bkav đã khóa chức năng nạp các phân vùng thông qua chế độ này.
Gõ các lệnh fastboot cơ bản đến nâng cao đều không mang lại kết quả gì do Bkav đã khóa chặt chẽ, TekCafe liền nạp trực tiếp file recovery build vào phân vùng recovery thông qua giao tiếp dòng lệnh trên điện thoại. Sau nhiều lần test thử, TekCafe đã thành công.
Dù vậy, vì Bkav chưa công bố mã nguồn nên bộ recovery do TekCafe Team build vẫn chưa thực sự hoàn chỉnh. Nhưng các tính năng cơ bản đã có thể sử dụng được. Đây là phần tốn nhiều thời gian nhất và phía TekCafe cho biết sẽ tiếp tục hoàn thiện recovery này trong thời gian tới.
Với bộ recovery trong tay, TekCafe đã thành công trong việc nạp file zip chứa các tập tin nhị phân cung cấp quyền root một cách hoàn chỉnh. Khi đó, Bphone chính thức bị root hoàn toàn.
![Bphone[-]"an[-]toàn[-]nhất[-]thế[-]giới"của[-]Bkav[-]đã[-]bị[-]hack](http://media.cpeco.vn/public/media/media/picture/06/bphone-hack.jpg)
Bphone bị TekCafe root thành công. Ảnh: TeckCafe.
Bạn cũng có thể quan tâm:
-
Siemens Việt Nam và tập đoàn AIT ra mắt SIVACON S8: Thúc đẩy số hóa và định hình tương lai năng lượng Việt Nam
-
SICHARGE FLEX -Hệ thống sạc xe điện thế hệ mới của Siemens dành cho kỷ nguyên Megawatt
-
Cảnh báo: Lừa đảo hỗ trợ cập nhật sinh trắc học
-
Bkav ra mắt bộ giải pháp tổng thể phòng chống hacker và virus mã hoá tống tiền - Bkav SOC 2.0
-
Australia lập bản đồ dòng hải lưu mạnh nhất thế giới
-
Bkav đạt chứng chỉ quốc tế AV-Test
-
Nghiên cứu thành công sơn phản xạ nhiệt nano chống nóng cho các công trình ngoài trời
-
Ra mắt mẫu quần áo hiệu chỉnh nhiệt độ bằng năng lượng Mặt Trời
-
Bkav ra mắt Bkav Pro 2024 định hướng mở rộng thị trường toàn cầu
Bài viết mới:
- 12 cây Chè cổ thụ đầu tiên của tỉnh Thái Nguyên được vinh danh Cây Di sản Việt Nam (14/12/2025)
- Trung tâm Ứng phó sự cố môi trường Việt Nam (SOS): Đưa thực tiễn ứng phó sự cố tràn dầu vào hội thảo quốc tế (11/12/2025)
- Đại hội Hội Bảo vệ Thiên nhiên và Môi trường TP. Hồ Chí Minh nhiệm kỳ 2025–2030 (08/12/2025)
- Chuyển giao tổ chức Viện nghiên cứu và ứng dụng Công nghệ Xanh (08/12/2025)
- Khi nông dân làm chủ “công nghệ” xanh (01/12/2025)
- Lai Châu: 2 cây đa ở xã Than Uyên được công nhận là cây di sản Việt Nam (01/12/2025)
- Hội Nước và Môi trường TP.HCM kỷ niệm 35 năm thành lập và tổ chức Đại hội lần thứ VII (01/12/2025)
- Cây Đại thụ trước ngôi Đình cổ vùng ven Đô được vinh danh Cây Di sản Việt Nam (30/11/2025)
- Có vi sinh trên đồng, lúa “xanh” lại sau mùa gặt (30/11/2025)
- Phương hướng, nhiệm vụ trọng tâm của VACNE năm 2026 (27/11/2025)
Quái thú 230 triệu tuổi "lai" giữa cá sấu và chim
(Tin Môi Trường) - Vào cuối kỷ Tam Điệp, miền đất nay là bang Wyoming của nước Mỹ tồn tại một quái thú kỳ lạ với chiếc mỏ như vẹt, mình khủng long. Nó được đặt tên là Beesiiwo cooowuse, một loài mới.
Học viện Y - Dược học Cổ truyền Việt Nam bổ nhiệm 10 Phó Giáo sư năm 2025
(Tin Môi Trường) - Chiều 11/12, Học viện Y- Dược học Cổ truyền Việt Nam tổ chức Lễ công bố và trao quyết định bổ nhiệm chức danh Giáo sư, Phó Giáo sư năm 2025. Năm nay, Học viện có 10 nhà giáo được bổ nhiệm chức danh Phó Giáo sư – những chuyên gia giàu kinh nghiệm trong các lĩnh vực có ảnh hưởng trực tiếp đến sức khỏe cộng đồng và hệ sinh thái y tế như Nội khoa, Nhi khoa, Ung bướu, Tai mũi họng, Ngoại khoa, Chẩn đoán hình ảnh và Y học cổ truyền.
- Hàng loạt khách sạn và cơ sở lưu trú Việt Nam bị tấn công qua email chứa virus, giả mạo Booking.com
- Tiến sĩ người Việt được vinh danh tại Đức vì đóng góp xuất sắc cho nghiên cứu khoa học truyền thông về thiên tai và khủng hoảng
- Lỗ hổng nền tảng thương mại điện tử của Adobe đang bị khai thác mạnh, doanh nghiệp Việt Nam cần khẩn trương ứng phó

Nghiên cứu đề xuất giải pháp quản lý ô nhiễm “dầu khó nhận biết” được đánh giá cao
(Tin Môi Trường) - Tổng Thư ký Hội Bảo vệ TN&MT Việt Nam, Thạc sỹ Phạm Văn Sơn cùng các cộng sự Trung tâm ứng phó sự cố môi trường SOS và Trường Đại học Thái Nguyên vừa công bố Đề tài Nghiên cứu và đề xuất giải pháp quản lý ô nhiễm “dầu khó nhận biết” đã nhận được nhiều ý kiến đánh giá cao của các chuyên gia và cộng đồng.

Trợ giúp |
Site map |






























