O XDA é um celeiro de grandes desenvolvedores e, por sinal, é dali que sempre aparecerem as melhores funcionalidades que vemos no Android. E, ali também é onde falhas de sistemas operacionais são transformadas na possibilidade de fazer o root em nossos aparelhos.
É a partir de falhas que podem ser exploradas para escaladas de privilégios que podemos efetuar o root em nossos aparelhos Android. E uma nova falha foi descoberta pelo Geohot e foi usada para efetuar o root em alguns aparelhos.
Bom, mas vamos apresentar o Geohot né ? Ele é bem conhecido pelas pessoas que tem um dispositivo iOS ou um Sony Playstation 3. Ele é um cara que ganhou notoriedade pelos processo de jaibreaking e outros hacks para os dispositivos acima mencionados. Agora, com esta falha que recentemente foi descoberta no kernel do Linux, ele conseguiu fazer o root no Galaxy S 5 da Verizon.
O processo de root ( no fim, o exploit ) é construído todinho em cima da CVE-2014-3153 do kernel do Linux que foi descoberta recentemente pelo hacker Pinkie Pie, e que é relacionado a uma falha do subsistema Futex que permite escalada de privilégios dentro do sistema operacional. Embora o processo tenha sido lançado expressamente para o Galaxy S 5 da Verizon é quase garantido que ele possa explorar a falha em qualquer dispositivo que ainda não possua a correção aplicada no kernel ou ROM. Já foi testado em dispositivos como o Galaxy S 5 da AT&T, Nexus 5, Galaxy S4 Active e os Note 3 da Verizon e AT&T.
Se você tem um Galaxy S 5 da Verizon ou qualquer outro dispositivo que ainda não tenha o root e você deseja o root nele, vá direto para o tópico no XDA e brinque um pouco com o Towelroot.
E se no meio disto ainda desejar uma musiquinha para tornar o processo de root mais relaxante, o Geohot fez uma música para avisar do Towelroot e deixou no soundcloud dele.
Mas onde está o problema em relação a isto já que só pode ser usado como root, está você se perguntando né ? Pense, se é uma falha de segurança e pode ser usada para escalar privilégios, se eu injetar isto em um programa que você esteja utilizando eu ganho o privilégio de superusuário no seu dispositivo e a partir daí, posso fazer o que bem entender.
Ou seja , é bom procurar os patches específicos para o seu dispositivo e acompanhar se no próximo Android, o 4.4.5 já teremos estes patches específicos aplicados.