En fait, la faille se situe autant côté baseband que côté OS : le soft en charge du dialogue avec le baseband implémente un jeu de commandes permettant au baseband d'accéder au système de fichier de l'OS. C'est ce point précis qui a été découvert par le projet Replicant.
À mon avis, le reste est spéculation/déduction :
- si ces commandes sont implémentées, c'est qu'elles sont utilisées par le baseband ;
- on peut penser que ces commandes sont initiées par un contrôle à distance ;
- il est peut-être possible d'injecter du soft permettant d'accéder au matériel par un autre biais.
De plus, on a découvert les commandes d'accès au système de fichier, rien ne prouve qu'il n'y a pas ailleurs des commandes d'accès à d'autres éléments matériels.
[^] # Re: Firefox OS
Posté par aiolos . En réponse au journal Porte dérobée sur Samsung Galaxy - Projet Replicant. Évalué à 5. Dernière modification le 13 mars 2014 à 18:32.
En fait, la faille se situe autant côté baseband que côté OS : le soft en charge du dialogue avec le baseband implémente un jeu de commandes permettant au baseband d'accéder au système de fichier de l'OS. C'est ce point précis qui a été découvert par le projet Replicant.
À mon avis, le reste est spéculation/déduction :
- si ces commandes sont implémentées, c'est qu'elles sont utilisées par le baseband ;
- on peut penser que ces commandes sont initiées par un contrôle à distance ;
- il est peut-être possible d'injecter du soft permettant d'accéder au matériel par un autre biais.
De plus, on a découvert les commandes d'accès au système de fichier, rien ne prouve qu'il n'y a pas ailleurs des commandes d'accès à d'autres éléments matériels.