Chuyển tới tiêu đề chính trong bài [xem]
Theo những thông tin mới đang được lan truyền trên mạng xã hội và các trang tin công nghệ thì Bphone – chiếc smartphone đầu tiên do BKAV sản xuất đã chính thức bị hack thành công.
Giải thích về vấn đề này, Hoàng Nova – Admin diễn đàn LG Việt cho biết: “Hack ở đây không có nghĩa là chọc thủng mọi lớp bảo mật của Bphone, mà đơn giản là chiếm quyền điều khiển máy, cho phép chúng ta truy xuất, quản trị vào nhân hệ thống nhằm thực hiện các thao tác mà trước đây không thể tiếp cận được”
Các báo cáo cũng cho biết, TekCafe Team là chính là đội ngũ những lập trình viên root và cài custom recovery thành công trên BPhone, dù BKAV đã sử dụng rất nhiều phương pháp bảo mật khác nhau để ngăn cản người dùng có thể can thiệp vào hệ thống.
Chia sẻ về cách thức,TekCafecho biết họ đã sử dụng phần mềm có tên là Android Terminal Emulator để có thể thực hiện các thao tác dòng lệnh (shell) trực tiếp ngay trên BPhone. Khi đã truy cập được thông qua giao diện dòng lệnh, các lập trình viên của TekCafe Team bắt đầu len lỏi vào các file, thư mục của hệ thống.
Phát hiện 1 số thư mục được cấp toàn bộ các quyền, họ đã tiến hành thử root thông qua 1 số file .sh nhưng không thành công. Dự đoán sẽ còn 1 số chỗ dính lỗ hổng bảo mật như thế này, TekCafe Team đã sử dụng 1 công cụ root có nguyên tắc dựa trên các lỗi này (exploit tools) khá phổ biến để root thử. Đúng như dự đoán, chiếc BPhone đã bị root trong vòng 2 phút thông qua phần mềm này.
Tuy nhiên đây chỉ là phương pháp root tạm thời, sẽ bị mất root sau khi đặt lại dữ liệu gốc. Việc cần thiết lúc này là trích phân vùng boot ra nhằm mục đích lấy kernel để tiến hành build một custom recovery để có thể nạp file zip nhằm chiếm quyền root vĩnh viễn.
Sau nhiều lần test thử,TekCafecuối cùngđã thành công. Tuy nhiên vì BKAV chưa công bố mã nguồn nên bộ recovery do TekCafe Team build vẫn chưa thực sự hoàn chỉnh. Tuy nhiên với bộ recovery này trong tay, TeKCafe đã thành công trong việc nạp file zip chứa các tập tin nhị phân cung cấp quyền root một cách hoàn hảo.
Hay nói cách khác, Bphone chính thức bị root hoàn toàn. Ngoài ra bạn cũng có thể dùng bộ custom recovery này để nạp các phiên bản phần mềm được cộng đồng hỗ trợ cũng như sao lưu và khôi phục lại dữ liệu trên thiết bị.
Thiết nghĩ,quá trình tạo dựng lên một thương hiệu là một hành trình dài và là kết quả của sự phát triển, đúc rút kinh nghiệm trong nhiều năm. Không có gì đáng trách nếu như BPhone có thể vẫn còn có nhiều điểm trừ và người dùng hoàn toàn có quyền hoài nghi về chất lượng của sản phẩm này. Hi vọng rằng trong tương lai, BKAV sẽ không bỏ cuộc, mà tiếp tục cho ra mắt những phiên bản Bphone hoàn thiện, và mang đến hiệu năng tốt hơn, xứng đáng với giá thành của chúng.
Tổng hợp