تقرير من ZDNet حول الثغرة التي اكتشفت في هواتف T-Mobile الجيل الأول التي تحوي الإصدارات الأولية من الـ firmware تفيد بأنه عندما يتم تشغيل الهاتف (boot) فإنه يقوم بتشغيل أمر shell كصلاحيات root ويرسل كل نقرات المفاتيح التي يتم إدخالها من الهاتف إلى هذا الـ shell وبالتالي فإن كل كلمة تم كتابتها سيتم إرسالها وبالخفاء حيث يتم اعتراضها وتنفيذها بصلاحيات superuser كأمر تنفيذي!
على سبيل المثال قم بتشغيل الهاتف وتجاهل كل ما يظهر لك على الشاشة ثم قم بكتابة reboot وانقر enter وسيتم إعادة تشغيل الجهاز.
هذه العملية من شأنها أن تعرض بيانات أصحاب هذه الهواتف للخطر فمجرد اتصال الهاتف بحساب telnet على سبيل المثال يعطي أي شخص يعرف الـ IP الخاص بهذا الهاتف إمكانية الدخول إليه وبدون كلمة سر وبصلاحيات كاملة!
المصدر الأولى:
http://blogs.zdnet.com/cell-phones/?p=227
تابع للخبر:
http://blogs.zdnet.com/Burnette/?p=676
المصدر: