Theo ý kiến từ phía chuyên gia, anh Hoàng Nova - Admin diễn đàn LG Việt nhận định: "Trong trường hợp này, chúng ta có thể dùng từ hack thay cho từ root".

Bphone - chiếc smartphone do tập đoàn BKAV tự tay sản xuất, là chiếc điện thoại đầu tiên do người Việt Nam tự nghiên cứu phát triển, mới đây, đã bị root thành công.

Thực tế trong trường hợp này các chuyên gia bảo mật nhận định có thể dùng từ "hack".

*Về phía chuyên gia, anh Hoàng Nova - Admin diễn đàn LG Việt nhận định: "Trong trường hợp này, chúng ta có thể dùng từ hack thay cho từ root."

Tuy nhiên, cũng theo chuyên gia này, "hack" ở đây không có nghĩa là chọc thủng mọi lớp bảo mật của Bphone, mà đơn giản là chiếm quyền điều khiển máy, cho phép chúng ta truy xuất, quản trị vào nhân hệ thống nhằm thực hiện các thao tác mà trước đây không thể tiếp cận được.

Cụ thể ở đây, TekCafe Team là chính là đội ngũ những lập trình viên đầu tiên có thể root và cài custom recovery trên Bphone dù BKAV đã sử dụng rất nhiều phương pháp bảo mật khác nhau để tránh người dùng có thể can thiệp vào hệ thống.

Kịch bản được TekCafe Team đặt ra ngay khi nhận máy là sử dụng công cụ sửa lỗi trên Android do Google cung cấp (gọi tắt là ADB - Android Debug Brigde) để dùng máy tính can thiệp vào Bphone.

Bphone trở thành điện thoại bị hack nhanh nhất thế giới

Thật bất ngờ khi họ không thể kích hoạt được cho máy tính nhận diện thiết bị dù đã sử dụng Linux - hệ điều hành chuyên dụng cho các thiết bị Android.

Nghi ngờ phía BKAV đã vô hiệu hóa tính năng này. TekCafe đã nhanh chóng chuyển sang phương án thứ hai, sử dụng phần mềm có tên là Android Terminal Emulator để có thể thực hiện các thao tác dòng lệnh (shell) trực tiếp ngay trên Bphone.

Quả thật không ngoài dự đoán, BKAV đã vô hiệu hóa tập tin nhị phân quản lý ADB trong /system/bin, tập tin này có tên là adbd (android debug brigde daemon).

Đây là lý do khiến máy tính không nhận diện được Bphone thông qua kết nối ADB.

Bphone trở thành điện thoại bị hack nhanh nhất thế giới

Khi đã truy cập được thông qua giao diện dòng lệnh, các lập trình viên của TekCafe Team bắt đầu len lỏi vào các file, thư mục của hệ thống.

Phát hiện 1 số thư mục được cấp toàn bộ các quyền, họ đã tiến hành thử root thông qua 1 số file .sh nhưng không thành công.

Dự đoán sẽ còn 1 số chỗ dính lỗ hổng bảo mật như thế này, TekCafe Team đã sử dụng 1 công cụ root có nguyên tắc dựa trên các lỗi này (exploit tools) khá phổ biến để root thử.

Đúng như dự đoán, chiếc Bphone đã bị root trong vòng 2 phút thông qua phần mềm này.

Bphone trở thành điện thoại bị hack nhanh nhất thế giới

Tuy nhiên đây chỉ là phương pháp root tạm thời, sẽ bị mất root sau khi đặt lại dữ liệu gốc.

Việc cần thiết lúc này là trích phân vùng boot ra nhằm mục đích lấy kernel để tiến hành build một custom recovery để có thể nạp file zip nhằm chiếm quyền root vĩnh viễn.

Sử dụng quyền root tạm thời, Team TekCafe đã trích phân vùng boot ra, sau đó tiến hành build Philz Touch Recovery (một dạng custom recovery) từ kernel image (hạt nhân hệ thống) và dt image (device tree) được trích ra từ phân vùng boot.

Sau đó đóng gói lại và nạp vào hệ thống.

Bphone trở thành điện thoại bị hack nhanh nhất thế giới

Cách thông dụng được các nhà phát triển sử dụng là thông qua fastboot, như chế độ ADB, BKAV đã khóa chức năng nạp các phân vùng thông qua chế độ này.

Gõ các lệnh fastboot cơ bản đến nâng cao đều không mang lại kết quả gì do BKAV đã khóa quá chặt chẽ.

Họ đánh liều nạp trực tiếp file recovery build được vào phân vùng recovery thông qua giao tiếp dòng lệnh trên điện thoại.

Sau nhiều lần test thử, họ đã thành công. Tuy nhiên vì BKAV chưa công bố mã nguồn nên bộ recovery do TekCafe Team build vẫn chưa thực sự hoàn chỉnh.

Tuy nhiên các tính năng cơ bản đã có thể sử dụng được. Đây là phần tốn nhiều thời gian nhất của Team và họ hứa hẹn sẽ tiếp tục hoàn thiện recovery này trong thời gian tới.

Bphone trở thành điện thoại bị hack nhanh nhất thế giới

Với bộ recovery này trong tay, TeKCafe đã thành công trong việc nạp file zip chứa các tập tin nhị phân cung cấp quyền root một cách hoàn hảo.

Đến lúc này, Bphone chính thức bị root hoàn toàn. Ngoài ra bạn cũng có thể dùng bộ custom recovery này để nạp các phiên bản phần mềm được cộng đồng hỗ trợ cũng như sao lưu và khôi phục lại dữ liệu trên thiết bị.

Bphone trở thành điện thoại bị hack nhanh nhất thế giới

Toàn bộ quá trình root bên trên là mạo hiểm và mang đầy sự kịch tính bởi sai lần có thể trả giá bằng chiếc Bphone của bạn.

Còn trong tương lai, Tekcafe hứa hẹn sẽ công bố thêm nhiều chi tiết và hướng dẫn cài Recovery cho Bphone và hoàn hảo.

Theo Soha

Theo: Soha
Bạn đang trả lời thảo luận của: ( Thôi )

(Vui lòng đăng nhập trước để có thể gửi thảo luận, chia sẻ kinh nghiệm hoặc đặt câu hỏi)

Đánh Giá | 28-06-2015
Galaxy S6 Edge hiện tại hay trong mẫu thiết kế mới này đẹp hơn?
Tin Tức | 27-06-2015
Bắt đầu từ hôm nay, Moto 360 sẽ nhận được bản cập nhật OTA mới của Android Wear với các nâng cấp gồm có: cho phép các ứng dụng chạy Always-On (tức là m...
Tin Tức | 26-06-2015
Asus đã công bố loạt thiết bị ZenPad và ZenPad S vào đầu tháng này tại Computex 2015 diễn ra ở Đài Loan. Nhưng mới đây, công ty Đài Loan này đã đang lặ...
Tin Tức | 26-06-2015
Các nhà nghiên cứu ở Đại học New Haven cho biết họ đã hack và trích xuất dữ liệu thành công từ chiếc LG G Watch chạy Android Wear và Samsung Gear 2 Neo...
Tin Tức | 26-06-2015
Nâng cấp không đáng kể, ít model để lựa chọn và bị smartphone màn hình lớn cạnh tranh khiến máy tính bảng có doanh số bán ngày càng thấp.
Thủ Thuật | 26-06-2015
Chạm hai lần vào màn hình để mở máy... "xưa rồi Diễm, giờ toàn chơi vẫy tay để mở màn hình". Kể cả smartphone giá rẻ vẫn có thể trải nghiệm tốt tính nă...
Thủ Thuật | 25-06-2015
Cùng với đợt cập nhật Android 5.1.1 Lollipop, bộ đôi Galaxy S6 và S6 Edge đã bị "dính chưởng" khi thanh thiết lập nhanh mất một số nút Toggles thiết yế...
Thủ Thuật | 25-06-2015
Mới đây, Google đã chính thức kích hoạt tính năng Hoàn tác gửi (Undo send) cho dịch vụ Gmail nền web. Từ đó, người dùng có thể dễ dàng lấy lại email mà...