这个后门起初是为中兴手机软件升级使用的,这似乎是由于软件设计粗心导致的漏洞。手机安全机构CrowdStrike联合创始人迪米特里·阿尔佩罗维奇(Dmitri Alperovitch)称此漏洞极为罕见,以前并未见过。曾经有谣言说大量存在后门漏洞的中国设备流向市场,这就是为什么看到真实的设备存在后门后如此令人震惊的原因。
好在中兴Score手机目前在运营商MetroPCS和Cricket上运行,这两家运营商相对较小,中兴有能力去消除此影响。试想如果它运行在更大的运行商上,例如AT&T 和Verizon,那么中兴将不得不面对更加困难的境地,去消除此漏洞带来的负面影响。
中兴方面也表示正在积极研发安全补丁,并预计在不久的将来,通过无线更新方式升级受影响的手机。中兴强烈建议受影响的手机用户尽快下载并升级补丁。中兴也证实此漏洞仅仅影响Score型号手机,但否认影响到其他机型。