Amazon не хочет, чтобы вы знали об этой критической уязвимости в устройствах Fire TV.

Краткое резюме

  • В устройствах Fire TV обнаружена новая уязвимость, которая позволяет пользователям разблокировать системные привилегии и вносить изменения в свои устройства.
  • Этот эксплойт позволяет вам делать такие вещи, как добавление пользовательского лаунчера на ваш Fire TV для замены стандартного лаунчера Amazon, а также обходить черный список приложений Amazon.
  • Amazon, вероятно, знает об этой уязвимости и работает над ее исправлением, так что у вас может быть не так много времени, чтобы попробовать ее, но делайте это на свой страх и риск, так как это может повредить ваш Fire TV.

Среди преимуществ владения Пожарная тележка Он работает на базе Fire OS, которая построена на на AndroidЭто позволяет вам модифицировать свое устройство способами, которые Amazon официально не поддерживает, и эта новая уязвимость — яркий тому пример.

Amazon не хочет, чтобы вы знали об этой серьезной уязвимости устройств Fire TV: узнайте, как защитить свое устройство

Недавно обнаруженная уязвимость устройств Пожарное телевидение Планшеты Fire от Amazon позволяют разблокировать привилегии пользователя системы на вашем устройстве, что позволяет выполнять такие действия, как добавление пользовательского лаунчера, доступ к системным файлам, отключение обновлений системы и обход черного списка приложений Amazon. Все это вы обычно не можете сделать на Fire TV, поскольку Amazon накладывает на него очень жесткие ограничения.

Эксплойт был опубликован на Форумы XDA Создано пользователем по имени Pro-me3us и работает на любом Fire TV или планшете Fire под управлением Fire OS 7 или 8 (через Новости АФТВ). Для этого вам потребуется использовать Android Debug Bridge (ADB) на вашем Fire TV через подключенный ПК или Mac и выполнить несколько команд.

Эта уязвимость может спасти или уничтожить ваш Fire TV.

Amazon, вероятно, знает об этой уязвимости и работает над ее устранением.

Amazon Fire TV Stick установлен на пульте дистанционного управления.

Одна из ключевых особенностей этого эксплойта заключается в том, что он позволяет пользователям отключать стандартный интерфейс Amazon Home и устанавливать собственный, радикально меняя внешний вид и функции устройства Fire TV. Это невозможно без прав системного пользователя, которые открывает этот эксплойт.

Для ясности: возможности, предоставляемые системными правами пользователя, не так обширны, как те, что предоставляются при наличии root-доступа, но вы всё равно можете выполнять некоторые полезные задачи, которые иначе были бы недоступны. Например, вы можете отключить некоторые системные приложения и заблокировать беспроводные обновления Fire TV. При перезапуске Fire TV вы потеряете системные права пользователя, но ваши изменения сохранятся. Таким образом, если вы настроите пользовательский интерфейс с правами системного пользователя, они сохранятся после перезагрузки. Отключение беспроводных обновлений системы также гарантирует, что будущие обновления не перезапишут все ваши настройки.

…Эта уязвимость существует с 12 сентября, поэтому Amazon, вероятно, уже знает о ней и работает над исправлением.

Предупреждение: если вы подумываете опробовать этот эксплойт, есть вероятность случайно вывести из строя ваш Fire TV. Внимательно следуйте инструкциям с форумов XDA, так как пропуск даже одной команды может привести к перезагрузке устройства и его выходу из строя. Имейте в виду, что внесение этих изменений также лишит Fire TV Stick возможности получать официальные обновления.

Наконец, важно отметить, что эта уязвимость существует с 12 сентября, поэтому Amazon, вероятно, уже знает о ней и работает над её устранением. Гигант электронной коммерции, безусловно, не хочет, чтобы кто-то вносил подобные изменения в заблокированные устройства Fire TV. Поэтому время для её проверки ограничено.

Лично мне нравится использовать Fire TV Stick 4K Max прямо из коробки, и меня вполне устраивает его стандартный домашний интерфейс. Однако, если вы технически подкованы и хотите максимально использовать возможности Fire TV Stick, этот эксплойт в настоящее время возможен, если вы готовы принять на себя сопутствующие риски.

Комментарии закрыты.