Amazon wil niet dat u op de hoogte bent van deze kritieke kwetsbaarheid in Fire TV-apparaten.

Korte samenvatting

  • Er is een nieuw beveiligingslek opgetreden in Fire TV-apparaten waardoor gebruikers systeemgebruikersrechten kunnen ontgrendelen en wijzigingen in hun apparaten kunnen aanbrengen.
  • Met deze exploit kunt u onder andere een aangepaste launcher aan uw Fire TV toevoegen ter vervanging van de standaardlauncher van Amazon. Ook kunt u de app-zwartelijst van Amazon omzeilen.
  • Amazon is waarschijnlijk op de hoogte van dit beveiligingslek en werkt aan een oplossing. U hebt dus mogelijk niet veel tijd om het uit te proberen, maar doe dit op eigen risico, omdat het uw Fire TV kan beschadigen.

Een van de voordelen van een Fire TV Stick is dat deze draait op Fire OS, dat gebaseerd is op Android . Hierdoor kun je je apparaat aanpassen op manieren die Amazon mogelijk niet officieel ondersteunt, en deze nieuwe maas in de wet is daar een duidelijk voorbeeld van.

Amazon wil niet dat u op de hoogte bent van deze kritieke kwetsbaarheid in Fire TV-apparaten: ontdek hoe u uw apparaat kunt beschermen

Een recent ontdekte kwetsbaarheid in Amazon Fire TV en Fire tablets maakt het mogelijk om systeemgebruikersrechten op je apparaat te ontgrendelen. Hierdoor kun je acties uitvoeren zoals het toevoegen van een aangepaste speler, toegang krijgen tot systeembestanden, systeemupdates uitschakelen en de Amazon-appblacklist omzeilen. Dit zijn allemaal zaken die normaal gesproken niet mogelijk zijn op een Fire TV-apparaat, omdat Amazon dit apparaat streng beperkt.

De kwetsbaarheid werd op de XDA-forums geplaatst door een gebruiker genaamd Pro-me3us en werkt op elke Fire TV of Fire-tablet met Fire OS 7 of 8 (via AFTV News ). Om er misbruik van te maken, moet je Android Debug Bridge (ADB) op je Fire TV-apparaat gebruiken via een aangesloten pc of Mac en een paar commando's uitvoeren.

Deze kwetsbaarheid kan uw Fire TV redden of vernietigen.

Amazon is waarschijnlijk op de hoogte van het beveiligingslek en werkt aan een oplossing.

Amazon Fire TV Stick op de afstandsbediening geplaatst.

Een van de belangrijkste kenmerken van deze exploit is dat gebruikers de standaard Amazon Home-interface kunnen uitschakelen en een aangepaste interface kunnen installeren, waardoor het uiterlijk en de functies van hun Fire TV-apparaat radicaal veranderen. Dit is niet mogelijk zonder systeemgebruikersrechten, die door deze exploit worden geopend.

Voor de duidelijkheid: de bevoegdheden die je krijgt met systeemgebruikersrechten zijn niet zo uitgebreid als die met root-toegang, maar je kunt nog steeds een aantal nuttige taken uitvoeren die je anders niet zou kunnen. Je kunt bijvoorbeeld bepaalde systeem-apps uitschakelen en OTA-updates op je Fire TV blokkeren. Wanneer je je Fire TV opnieuw opstart, verlies je je systeemgebruikersrechten, maar je wijzigingen blijven behouden. Als je dus een aangepaste interface instelt met systeemgebruikersrechten, blijven deze na een herstart behouden. Het uitschakelen van OTA-systeemupdates zorgt er ook voor dat een toekomstige update niet al je aanpassingen overschrijft.

…Deze kwetsbaarheid bestaat al sinds 12 september, dus Amazon is er waarschijnlijk al van op de hoogte en werkt aan een oplossing.

Een waarschuwing: als je overweegt deze exploit te proberen, bestaat de kans dat je je Fire TV per ongeluk 'brickt'. Volg de stappen van de XDA-forums zorgvuldig, want zelfs het missen van één commando kan ervoor zorgen dat je apparaat opnieuw opstart en onbruikbaar wordt. Houd er rekening mee dat je Fire TV Stick geen officiële updates meer kan ontvangen als je deze wijzigingen aanbrengt.

Tot slot is het belangrijk om te vermelden dat deze kwetsbaarheid al sinds 12 september bestaat, dus Amazon is er waarschijnlijk al van op de hoogte en werkt aan een oplossing. De e-commercegigant wil absoluut niet dat mensen dit soort aanpassingen maken aan vergrendelde Fire TV-apparaten. De tijd om dit te proberen is daarom beperkt.

Persoonlijk gebruik ik mijn Fire TV Stick 4K Max graag direct uit de doos en ben ik tevreden met de standaard home-interface. Als je echter technisch bent aangelegd en de mogelijkheden van je Fire TV Stick maximaal wilt benutten, is deze exploit momenteel mogelijk, zolang je bereid bent de risico's te accepteren.

Reacties zijn gesloten.