Amazon ne veut pas que vous soyez au courant de cette vulnérabilité critique dans les appareils Fire TV.

Résumé rapide

  • Une nouvelle vulnérabilité est apparue sur les appareils Fire TV qui permet aux utilisateurs de déverrouiller les privilèges utilisateur du système et d'apporter des modifications à leurs appareils.
  • Cet exploit vous permet de faire des choses comme ajouter un lanceur personnalisé à votre Fire TV pour remplacer le lanceur par défaut d'Amazon et contourner la liste noire des applications d'Amazon.
  • Amazon est probablement conscient de cette vulnérabilité et travaille sur un correctif, vous n'aurez donc peut-être pas beaucoup de temps pour l'essayer, mais faites-le à vos risques et périls car cela pourrait endommager votre Fire TV.

Parmi les avantages de posséder Fire TV Stick Il fonctionne sur Fire OS, qui est basé sur Sur AndroidCela vous permet de modifier votre appareil d'une manière qu'Amazon ne prend peut-être pas officiellement en charge, et cette nouvelle vulnérabilité en est un exemple clair.

Amazon ne veut pas que vous soyez au courant de cette grave vulnérabilité dans les appareils Fire TV : découvrez comment protéger votre appareil

Une vulnérabilité récemment découverte pour les appareils Fire TV Les tablettes Fire d'Amazon vous permettent de déverrouiller les privilèges utilisateur du système sur votre appareil, vous permettant ainsi de faire des choses comme ajouter un lanceur personnalisé, accéder aux fichiers système, désactiver les mises à jour du système et contourner la liste noire des applications d'Amazon, ce que vous ne pouvez normalement pas faire sur un Fire TV car Amazon le restreint très fortement.

L'exploit a été publié sur Forums XDA Par un utilisateur nommé Pro-me3us et fonctionne sur n'importe quelle Fire TV ou tablette Fire exécutant Fire OS 7 ou 8 (via Actualités AFTVPour ce faire, vous devrez utiliser Android Debug Bridge (ADB) sur votre Fire TV via un PC ou un Mac connecté et exécuter certaines commandes.

Cette vulnérabilité pourrait sauver ou détruire votre Fire TV.

Amazon est probablement conscient de la vulnérabilité et travaille à la corriger.

Amazon Fire TV Stick placé sur la télécommande.

L'une des principales caractéristiques de cet exploit est qu'il permet aux utilisateurs de désactiver l'interface par défaut d'Amazon Home et d'installer une interface personnalisée, modifiant ainsi radicalement l'apparence et les fonctionnalités de leur Fire TV. Cette opération est impossible sans les privilèges utilisateur système, que cet exploit ouvre.

Pour être clair, les privilèges d'utilisateur système ne sont pas aussi étendus que ceux de l'accès root, mais vous pouvez néanmoins effectuer des tâches utiles qui vous seraient autrement inaccessibles. Par exemple, vous pouvez désactiver certaines applications système et bloquer les mises à jour OTA sur votre Fire TV. Au redémarrage de votre Fire TV, vous perdrez vos privilèges d'utilisateur système, mais vos modifications seront conservées. Ainsi, si vous configurez une interface personnalisée avec des privilèges d'utilisateur système, ceux-ci seront conservés après un redémarrage. Désactiver les mises à jour système OTA garantit également qu'une future mise à jour n'écrasera pas toutes vos personnalisations.

…Cette vulnérabilité existe depuis le 12 septembre, donc Amazon en est probablement déjà conscient et travaille sur un correctif.

Attention : si vous envisagez d'essayer cette faille, vous risquez de bloquer accidentellement votre Fire TV. Suivez attentivement les instructions des forums XDA, car l'absence d'une seule commande pourrait entraîner le redémarrage de votre appareil et le rendre inutilisable. N'oubliez pas que ces modifications empêcheront également votre Fire TV Stick de recevoir à nouveau les mises à jour officielles.

Enfin, il est important de noter que cette vulnérabilité existe depuis le 12 septembre. Amazon en est donc probablement déjà conscient et travaille à un correctif. Le géant du e-commerce ne souhaite certainement pas que des utilisateurs modifient de telles fonctionnalités sur des appareils Fire TV verrouillés. Par conséquent, la fenêtre d'opportunité pour tenter cette solution est limitée.

Personnellement, j'apprécie d'utiliser mon Fire TV Stick 4K Max dès sa sortie d'emballage et je suis satisfait de son interface d'accueil par défaut. Cependant, si vous avez des compétences techniques et souhaitez optimiser les capacités de votre Fire TV Stick, cette faille est actuellement possible, à condition d'en accepter les risques.

Les commentaires sont fermés.