دربپشتی در پردازنده آرم
به گزارش واحد متخصصین سایبربان، در محصولات ارزانقیمت پردازنده آرم شرکت چینی آلوینر (Allwinner)، دربپشتی وجود دارد. این محصولات شامل تبلتها، ستاپباکس و رایانههای شخصی مبتنی بر آرم میشوند.
بر اساس گزارش محققان امنیتی، نسخه کرنل لینوکس (Linux 3.4-sunxi kernel) این پردازندههای آرم که به دست مشتریان رسیده است دارای دربپشتی است که بهراحتی امکان بهرهبرداری دارد. بهمنظور بهرهبرداری، هکر کافی است تا دستور rootmydevice را به هر پردازنده آرم آسیبپذیر، ارسال کند.
این آسیبپذیری به دلیل عملیات عیبیابی (Debug) در هنگام توسعه نرمافزار شناساییشده است که پس از اتمام توسعه نرمافزار آرم، از سیستمعامل پاک نشده است.