Pagina 1 van 1

Got root ? KiwiSDR-product gaf root-acces aan de projectontwikkelaar

Geplaatst: 21 jul 2021, 07:40
door PH2LB
Als je een KiwiSDR hebt, toch maar even firmware updaten want :

Jarenlang gaf een achterdeur in het populaire KiwiSDR-product root-acces aan de projectontwikkelaar
Gebruikers zijn geschokt nadat ze hebben ontdekt dat hun apparaten en netwerken zijn blootgesteld.

https://arstechnica.com/gadgets/2021/07 ... developer/

Re: Got root ? KiwiSDR-product gaf root-acces aan de projectontwikkelaar

Geplaatst: 21 jul 2021, 17:21
door Paula Bean
Dat klopt. In een bepaalde commit zie je op https://github.com/jks-prv/Beagle_SDR_G ... fcc1feL833 staan dat de functie kiwi_sha256_strcmp() met een bepaalde, door de auteur opgegeven hash wordt vergeleken, waarna access wordt gegeven. (In die commit wordt de betreffende functieaanroep juist verwijderd, maar dat pinpoint wel het ene statement waar dit allemaal om draait).

Gelukkig is het wel zo dat de KiwiSDR wereldkaart op http://rx.linkfanel.net/ geen KiwiSDR's meer laat zien die niet geüpdate zijn naar de laatste/veilige versie.