El pasado miércoles, Google lanzó su dispositivo Chromecast durante el evento en el que también vimos la llegada del nuevo Nexus 7 y de Android 4.3. En el caso de Chromecast, este pequeño dispositivo servirá de nexo de unión entre tablets, móviles y ordenadores y la TV y todo ello a un precio asequible de 35 dólares.
![]() |
| Fuente: Xataka.com |
La scene de Android es una de las más vivas del mercado. Ejemplo de ello es que sólo 4 días después del lanzamiento de Chromecast ya se ha detectado un bug que permite modificar el dispositivo al antojo del usuario tal y como ha demostrado GTV Hacker.
¿Qué problema de seguridad existe en Chromecast?
La gente de GTV Hacker empezó a peinar el código fuente liberado y se toparon con un pequeño problema en el testeo de verificación de aplicaciones cuando se utilizaba el arranque en modo USB.
Por ello han lanzado un pequeño pack que se aprovecha del bug y que modifica el sistema para abrir acceso a un terminal root vía el puerto 23. Esto significa abrir una puerta a todo el sistema Chromecast. Si bien es un gran logro, está basado en un bug software que probablemente Google solucione con su primera actualización, pero hasta entonces podremos aprender más de este interesante gadget de Google.
![]() |
| Fuente: Xataka.com |
El sistema que utiliza Chromecast, se basa en una modificación que Google ha realizado del sistema que utiliza en Google TV, y lo han aligerado hasta el punto de sólo incluir el binario de Chromecast. El SoC Marvell DE3005 que integra sólo tiene un núcleo y gracias a ello han podido reutilizar gran parte del código de Google TV.
El sistema no va a dejarnos instalar ningún APK, pero sí que mantiene los orígenes de Google TV en cuanto a estructura y software: bootloader, kernel, scripts init y binarios.
¿Cómo funciona el exploit?
Entrando en faena técnica podemos comentar que gracias a la liberación del código fuente del bootloader por parte de Google, los chicos de GTV Hack han encontrado un problema que permite arrancar el equipo con un kernel sin firmar. Si se pulsa el botón de Chromecast durante el arranque se entra en modo USB Boot y el sistema busca una imagen firmada en la posición 0×1000 del pendrive / unidad USB.
Después de modificar el kernel se ha conseguido poder acceder y modificar "/system" y tras ello, crear un ramdisk personalizado que borra el directorio nativo "/system", escribe el modificado y reinicia el sistema arrancando con este nuevo y accesible sistema.
GTV Hacker ha modificado el sistema con un modificado binario que realiza su función original y da acceso root vía telnet. Por tanto, tenemos acceso al sistema integrado con permisos de superusuario para hacer y deshacer a nuestro antojo, las posibilidades son infinitas.
Fuente: xataka.com








0 comentarios:
Publicar un comentario