image

"Nieuwe Android G2 telefoon bevat rootkit"

donderdag 7 oktober 2010, 06:29 door Redactie, 12 reacties

Nieuwe smartphones met Google Android beschikken over een 'feature' die gejailbreakte toestellen weer in de oorspronkelijke staat herstelt. De door HTC geleverde Android G2 telefoon laat gebruikers niet alle software installeren of het toestel jailbreaken. Eén van de ingebedde microchips voorkomt dat eigenaren aanpassingen aan het besturingssysteem maken.

"Als nietsvermoedende consumenten een Google Android G2 bij een T-Mobile winkel kopen, krijgen ze geen aan te passen computer of telefoon, maar een apparaat waarvan de hardware zelf de rechten van gebruikers om aanpassingen aan hun computers te maken en een eigen besturingssysteem te installeren op ernstige wijze beperkt", aldus James Losey. Hij spreekt dan ook van een kwaadaardige rootkit.

"Dit is een nieuwe manier om de rechten van gebruikers te beperken om computers te gebruiken zoals ze zelf willen. De nieuwe Google Android hardware rootkit gedraagt zich net als een virus. Het overschrijft de voorkeuren van de gebruiker conform de wens van een derde partij."

Rootkit
Volgens sommigen is er helemaal geen sprake van een rootkit. "In werkelijkheid negeert het NAND geheugen op de telefoon aanpassingen aan de /systeem partitie, waardoor het na elke reboot in oorspronkelijke staat wordt hersteld. Alleen geautoriseerde updates kunnen permanente aanpassingen aan de firmware van het NAND maken", aldus beveiligingsonderzoeker Jon Oberheide. De verwachting is dat de feature vroeger of later gekraakt zal worden.

Reacties (12)
07-10-2010, 09:22 door Anoniem
Ik kan me voorstellen dat de "feature" ook z'n voordelen heeft voor onwetende gebruikers. Als je phone gecompromiteerd is installeerd hij weer een "schoon" OS. Opzich stoere feature.

Aan de andere kant kies ik Android om dat het open is en dit is niet bepaald "open". Persoonlijk heb ik de behoefte om het OS naar mijn eigen hand te tweaken dus deze feature zou mij in de weg zitten.

Laten we nog even wachten wat hier nog meer uit komt. Het zijn pas de eerste geruchten/ontdekkingen...

bl33p
07-10-2010, 09:49 door Prlzwitsnovski
Als NAND geïnfecteerd wordt met een virus ben je mooi genaaid. Dan mag je een nieuwe telefoon gaan kopen.
07-10-2010, 10:11 door Anoniem
NAND ftw
07-10-2010, 12:07 door Anoniem
Ik vraag me af of dit legaal is in ons land. Het is natuurlijk zo dat er deals zijn tussen producenten en leveranciers, maar dat zou ze niet het recht mogen geven om je te beperken in de manier waarop je je gekochte product gebruikt. Zo lijkt het alsof je een dienst afneemt (waar je wel voorwaarden aan kan stellen). Maar hier is de afgenomen dienst de mogelijkheid tot telefoneren (en mobiel internet gebruiken) en je krijgt er als reclame/incentive een telefoon bij. Misschien iets leuks voor onze jurist?
07-10-2010, 14:01 door Ed Dekker
Er zijn natuurlijk wel meer gebruiksvoorwerpen die na verloop van tijd terugspringen in een beginstand. Zeker nadat je ze zelf eerst uit- en weer aangezet hebt. Belangrijkste verschil is dat je die dingen meestal niet kunt upgraden nadat je ze gekocht hebt.
07-10-2010, 17:07 door sjonniev
Wie autoriseert, en wat is de procedure?
07-10-2010, 21:31 door Anoniem
Goh, wat en verrassing zeg. Dat ik nou echt nooit van Google verwacht.
07-10-2010, 21:42 door P5ycH0
"maar dat zou ze niet het recht mogen geven om je te beperken in de manier waarop je je gekochte product gebruikt."
Dat ligt er maar net aan hoe dat product aan jouw is verkocht. Als het is verkocht met de voorwaarde dat ie te rooten/jailbreaken is, mogen ze daar achteraf niet aan tornen.
Maar het lijkt mij sterk dat er ook bij dat toestel deze voorwaarden zitten.
07-10-2010, 21:46 door P5ycH0
"Aan de andere kant kies ik Android om dat het open is en dit is niet bepaald "open". Persoonlijk heb ik de behoefte om het OS naar mijn eigen hand te tweaken dus deze feature zou mij in de weg zitten."

Eeeeh, das volgens mij niet de definitie van 'Open'. Je wens is overigens heel duidelijk.
08-10-2010, 01:44 door Anoniem
android is wel open.. de hardware alleen niet

maargoed.. wordt tijd voor een echte mobile linux variant..
08-10-2010, 12:19 door Prlzwitsnovski
Door Anoniem: android is wel open.. de hardware alleen niet

maargoed.. wordt tijd voor een echte mobile linux variant..
Android is niet open. Standaard heb je geen root toegang op Android.
Mijn rooted android device wilt ook niet updaten van 2.1 naar 2.2.

Wat dacht je trouwens van Ubuntu Mobile? Of een Debian rom die je over Android heen kunt flashen, dat wordt ook relatief veel gedaan.
09-10-2010, 11:49 door GNOE Inc.
Door Anoniem: android is wel open.. de hardware alleen niet

maargoed.. wordt tijd voor een echte mobile linux variant..

Maemo?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.