Điện thoại Bphone bị hack chỉ trong vòng 2 phút

Được Bkav quảng cáo là an toàn nhất thế giới nhưng điện thoại Bphone đã bị hack trong vòng 2 phút bởi nhóm lập trình viên TekCafe.vn chiều 26/6.

Chiều 26/6, các lập trình viên của TekCafe đã root và cài custom recovery trên chiếc điện thoại Bphone, cho dù phía Bkav tuyên bố đây là smartphone “an toàn nhất thế giới”, đã sử dụng rất nhiều phương pháp bảo mật khác nhau để tránh người dùng có thể can thiệp vào hệ thống.
Kịch bản được TekCafe Team đặt ra với chiếc Bphone đó là sử dụng công cụ sửa lỗi trên Android do Google cung cấp (gọi tắt là ADB - Android Debug Brigde) để dùng máy tính can thiệp vào Bphone. Tuy nhiên, lập trình viên TekCafe đã không thể kích hoạt được cho máy tính nhận diện được thiết bị dù đã sử dụng Linux (hệ điều hành chuyên dụng cho các thiết bị Android).
Nghi ngờ phía Bkav đã vô hiệu hóa tính năng này, TekCafe đã sử dụng phần mềm có tên là Android Terminal Emulator để có thể thực hiện các thao tác dòng lệnh trực tiếp ngay trên Bphone.
Dien thoai Bphone bi hack chi trong vong 2 phut
Nhóm lập trình viên TekCafe đã root thành công Bphone chiều ngày 26/6. Ảnh: TeckCafe.  
Và không ngoài dự đoán, Bkav đã vô hiệu hóa tập tin nhị phân quản lý ADB trong /system/bin, tập tin này có tên là adbd (Android Debug Brigde Daemon). Đây là lý do khiến máy tính không nhận diện được Bphone thông qua kết nối ADB. ​
Tiếp tục thực hiện, khi đã truy cập được thông qua giao diện dòng lệnh, TekCafe bắt đầu len lỏi vào các file, thư mục của hệ thống. Phát hiện một số thư mục được cấp toàn bộ các quyền, TekCafe tiến hành thử root thông qua 1 số file “.sh” nhưng không thành công.
“Dự đoán còn một số chỗ dính lỗ hổng bảo mật như thế này. Chúng tôi sử dụng công cụ root có nguyên tắc dựa trên các lỗi này (exploit tools) khá phổ biến để root thử. Kết quả, chiếc Bphone đã bị root trong vòng chưa đầy 2 phút thông qua phần mềm này”, đại diện TekCafe nói.
Tuy nhiên, phía TekCafe cho biết đây chỉ là phương pháp root tạm thời, sẽ bị mất root sau khi đặt lại dữ liệu gốc. Việc cần thiết lúc này là trích phân vùng boot ra nhằm mục đích lấy kernel để tiến hành build một custom recovery để có thể nạp file zip, nhằm chiếm quyền root vĩnh viễn.
Sử dụng quyền root tạm thời, TekCafe đã trích phân vùng boot ra, sau đó tiến hành build Philz Touch Recovery (một dạng custom recovery) từ Kernel Image (hạt nhân hệ thống) và dt image (device tree) được trích ra từ phân vùng boot. Sau đó đóng gói lại và nạp vào hệ thống. Cách thông dụng được các nhà phát triển sử dụng là thông qua fastboot như chế độ ADB, Bkav đã khóa chức năng nạp các phân vùng thông qua chế độ này.
Gõ các lệnh fastboot cơ bản đến nâng cao đều không mang lại kết quả gì do Bkav đã khóa chặt chẽ, TekCafe liền nạp trực tiếp file recovery build vào phân vùng recovery thông qua giao tiếp dòng lệnh trên điện thoại. Sau nhiều lần test thử, TekCafe đã thành công.
Dien thoai Bphone bi hack chi trong vong 2 phut-Hinh-2
 Bphone bị TekCafe root thành công. Ảnh: TeckCafe. 
Dù vậy, vì Bkav chưa công bố mã nguồn nên bộ recovery do TekCafe Team build vẫn chưa thực sự hoàn chỉnh. Nhưng các tính năng cơ bản đã có thể sử dụng được. Đây là phần tốn nhiều thời gian nhất và phía TekCafe cho biết sẽ tiếp tục hoàn thiện recovery này trong thời gian tới.
Với bộ recovery trong tay, TekCafe đã thành công trong việc nạp file zip chứa các tập tin nhị phân cung cấp quyền root một cách hoàn chỉnh. Khi đó, Bphone chính thức bị root hoàn toàn.

Mách bạn cách bảo toàn mạng sống khi sử dụng smartphone

Sử dụng điện thoại không đúng cách tiềm ẩn những nguy cơ có thể dẫn đến thương tích, thậm chí là chết người.

Hàng loạt những vụ tai nạn từ điện thoại mới đây đã khiến nhiều người lo sợ.

Loạt tranh cực nhộn so sánh công nghệ thời xưa - thời nay

Thời hiện đại, mọi thứ đều trở nên "xịn" hơn, cũng đồng nghĩa với sự khác nhau "một trời một vực" giữa công nghệ thời xưa và ngày nay.

Loat tranh cuc nhon so sanh cong nghe thoi xua - thoi nay
 Với công nghệ thời xưa, mail điện tử vẫn còn là mới mẻ với con người, ai ai cũng đều háo hức khi có tin báo nhắn về. Tuy nhiên, ở thời công nghệ hiện này, khi mọi thứ trở nên nhan nhản, người ta trở nên lười check email mà thay vào đó lại khao khát nhận được một bức thư tay.

Trùm hacker Việt Nam bó tay khi thử "hack" siêu phẩm Bphone

Hệ điều hành BOS của Bphone vẫn chưa thể can thiệp sâu bằng các công cụ bình thường của kỹ thuật viên.

Xnohat, quản trị viên của diễn đàn hacker lớn nhất Việt Nam HVA Online, vừa thử can thiệp vào hệ điều hành chiếc điện thoại Bphone của Bkav nhưng chưa thành công. Người thường biết đến với nickname Hong Phuc Nguyen trên Facebook này có khoảng 8 tiếng đồng hồ để “vọc” Bphone, và là chiếc điện thoại mượn, nên có lẽ anh chưa thử hết các cách táo bạo nhất để “hack” điện thoại Bphone.

Đọc nhiều nhất

Tin mới