• kvp
    #2
    Ok, gyenge a qualcom modemek szoftvere. Viszont ne felejtsuk el, hogy ennek a kihasznalasahoz root hozzaferes kell Android alatt. Ha meg az van, akkor adatvedelmi szempontbol mar teljesen mindegy, hogy feltorik-e a modem belso szoftveret. Annyit erdemes leszurni ebbol, hogy ha root szinten virusos lesz egy Android-os telefon, akkor nem csak az OS-t kell ujratelepiteni es a bootloader-t ujrahuzni rajta JTAG-en at (mar ha a gyarto engedi), de a qualcomm-os modemet is ujra kell flash-elni.

    Sok olcsobb keszuleken a modem es a kozponti egyseg processzora ugyan az, tehat a modemen fut az Android is. Ekkor a modem megtorese lehetoseget ad root szintrol a boot szint ala lejutni, egeszen a hardverig. Persze eloszor a low level modem device-ot akkor is el kell erni Android alatt, amire elvileg csak a root szinten futo programoknak van modjuk. (ilyen pl. a mobile service, amit mindig a telefon gyartoja ad es normal esetben nem cserelheto le 3rd party programra)

    ps: Pc-s analogiaval ez kb. az lenne, hogy ha windows alatt rendszergazdai jogot szerez egy program, akkor akar ujra flash-elheti a bedugott usb-s modemet is. Ettol azert jelentosen mar nem gyengul tovabb a keszulek amugy sem letezo biztonsaga, bar sokkal nehezebb lesz megszabadulni a tamadotol es ha ugyesen csinalja, akkor a modem ugy tud utanna kemkedni, hogy azt a szamitogep nem is latja. Ilyen backdoor-ok egyebkent a legtobb intel-es halokartyan gyarilag vannak, de termeszetesen csak ceges tav management es kormanyzati lehallgatas celjabol.