Hace 15 años | Por rubianes a kriptopolis.org
Publicado hace 15 años por rubianes a kriptopolis.org

C&P.-La actualización RC-30 para Android 1.0 cierra un tremendo agujero que afecta a todas las versiones anteriores del software y permite obtener acceso oculto a la ejecución de comandos con privilegios de root al encender el dispositivo.En principio este fallo se interpretó como una forma de liberar el teléfono G1 de Google e instalar en él lo que se quisiera, incluyendo otro sistema operativo. Pero el asunto va aún más lejos: basta teclear "telnetd" mientras el teléfono arranca para después poder acceder a él desde cualquier otro dispositivo

Comentarios

angelitoMagno

#2 Por lo que dice, hay que tener acceso físico al teléfono. Tampoco es tan terriblemente grave.

ikipol

Nada, nada, un poco de cemento y ya está...

Milhaud

#1, llevas razón... pero el fallo es demasiado gordo, no?

D

Hombre, es normal... Es un "producto nuevo" y hay mucha gente rebuscando vulnerabilidades... pero tampoco lo veo notición

S

No obstante, el movil se actualiza solo... asi que bug solventado.

D

El bug más estúpido de la historia. ¿en qué estarían pensando?

m

¿Que es lo que no se entiende de un producto que está en desarrollo? Lo mejor es que aparezcan todos los agujeros ahora, y no cuando esté instalado en 10.000.000 de móviles.