Amazon ne veut pas que vous soyez au courant de cette vulnérabilité critique dans les appareils Fire TV.
Résumé rapide
- Une nouvelle vulnérabilité est apparue sur les appareils Fire TV qui permet aux utilisateurs de déverrouiller les privilèges utilisateur du système et d'apporter des modifications à leurs appareils.
- Cet exploit vous permet de faire des choses comme ajouter un lanceur personnalisé à votre Fire TV pour remplacer le lanceur par défaut d'Amazon et contourner la liste noire des applications d'Amazon.
- Amazon est probablement conscient de cette vulnérabilité et travaille sur un correctif, vous n'aurez donc peut-être pas beaucoup de temps pour l'essayer, mais faites-le à vos risques et périls car cela pourrait endommager votre Fire TV.
L'un des avantages de posséder une Fire TV Stick est qu'elle fonctionne sous Fire OS, un système d'exploitation basé sur Android . Cela permet de modifier l'appareil de manières qu'Amazon ne prend pas forcément en charge officiellement, et cette nouvelle faille en est un exemple flagrant.
Une vulnérabilité récemment découverte dans les téléviseurs Fire TV et les tablettes Fire d'Amazon permet de déverrouiller les privilèges d'utilisateur système sur votre appareil, vous permettant d'effectuer des actions telles que l'ajout d'un lecteur personnalisé, l'accès aux fichiers système, la désactivation des mises à jour système et le contournement de la liste noire des applications Amazon — autant de choses que vous ne pouvez normalement pas faire sur un appareil Fire TV car Amazon le restreint sévèrement.
La vulnérabilité a été signalée sur les forums XDA par un utilisateur nommé Pro-me3us et fonctionne sur tous les appareils Fire TV et tablettes Fire fonctionnant sous Fire OS 7 ou 8 (d'après AFTV News ). Pour l'exploiter, il est nécessaire d'utiliser Android Debug Bridge (ADB) sur votre appareil Fire TV via un PC ou un Mac connecté et d'exécuter quelques commandes.
Cette vulnérabilité pourrait sauver ou détruire votre Fire TV.
Amazon est probablement conscient de la vulnérabilité et travaille à la corriger.
L'une des principales caractéristiques de cet exploit est qu'il permet aux utilisateurs de désactiver l'interface par défaut d'Amazon Home et d'installer une interface personnalisée, modifiant ainsi radicalement l'apparence et les fonctionnalités de leur Fire TV. Cette opération est impossible sans les privilèges utilisateur système, que cet exploit ouvre.
Pour être clair, les privilèges d'utilisateur système ne sont pas aussi étendus que ceux de l'accès root, mais vous pouvez néanmoins effectuer des tâches utiles qui vous seraient autrement inaccessibles. Par exemple, vous pouvez désactiver certaines applications système et bloquer les mises à jour OTA sur votre Fire TV. Au redémarrage de votre Fire TV, vous perdrez vos privilèges d'utilisateur système, mais vos modifications seront conservées. Ainsi, si vous configurez une interface personnalisée avec des privilèges d'utilisateur système, ceux-ci seront conservés après un redémarrage. Désactiver les mises à jour système OTA garantit également qu'une future mise à jour n'écrasera pas toutes vos personnalisations.
…Cette vulnérabilité existe depuis le 12 septembre, donc Amazon en est probablement déjà conscient et travaille sur un correctif.
Attention : si vous envisagez d'essayer cette faille, vous risquez de bloquer accidentellement votre Fire TV. Suivez attentivement les instructions des forums XDA, car l'absence d'une seule commande pourrait entraîner le redémarrage de votre appareil et le rendre inutilisable. N'oubliez pas que ces modifications empêcheront également votre Fire TV Stick de recevoir à nouveau les mises à jour officielles.
Enfin, il est important de noter que cette vulnérabilité existe depuis le 12 septembre. Amazon en est donc probablement déjà conscient et travaille à un correctif. Le géant du e-commerce ne souhaite certainement pas que des utilisateurs modifient de telles fonctionnalités sur des appareils Fire TV verrouillés. Par conséquent, la fenêtre d'opportunité pour tenter cette solution est limitée.
Personnellement, j'apprécie d'utiliser mon Fire TV Stick 4K Max dès sa sortie d'emballage et je suis satisfait de son interface d'accueil par défaut. Cependant, si vous avez des compétences techniques et souhaitez optimiser les capacités de votre Fire TV Stick, cette faille est actuellement possible, à condition d'en accepter les risques.
Les commentaires sont fermés.