OnePlus mempunyai lubang keselamatan yang membolehkan sesiapa sahaja melakukan root

EngineerMode mencipta lubang keselamatan untuk OnePlus

Beberapa hari selepas pembentangan rasmi OnePlus 5T baharu, syarikat China itu dibentangkan dengan masalah baharu dalam perantinya. Ianya mengenai Mod Jurutera. aplikasi Qualcomm prapasang yang mencipta lubang keselamatan dalam telefon mereka.

EngineerMode, lubang keselamatan OnePlus

EngineerMode ialah aplikasi Qualcomm khusus untuk ujian pada peranti di mana ia dipasang. Ia adalah perisian yang digunakan di kilang apabila terminal telah dibina untuk memastikan semuanya teratur dan berfungsi sebagaimana mestinya.

Beberapa fungsi tersebut membolehkan untuk mengesan sama ada telefon bimbit berakar, dan ini adalah kunci kepada konflik. EngineerMode tersedia untuk pengguna telefon pintar OnePlus, dalam 'capaian' sesiapa sahaja. Dalam kod apk terdapat kemungkinan untuk mengaktifkan fungsi DiagEnabled dengan arahan berikut: adb shell am start -n http://com.android .engineeringmode / .qualcomm.DiagEnabled –es «kod» «kata laluan»

https://twitter.com/fs0c131y/status/930128672023072769

Jika dalam arahan kita masukkan «angela» dalam medan «kata laluan», kami akan mendapat akses root ke peranti kami. Angela ialah nama watak daripada En. Robot, sebuah siri yang nampaknya mereka peminat di Qualcomm.

Masalah dengan semua ini bukan sekadar keupayaan untuk mengakar. Ia tentang itu anda boleh mengakar telefon anda tanpa membuka kuncinya dan hanya dengan menghantar baris arahan. Ini menimbulkan bahaya kerana apl lain boleh menggunakan lubang keselamatan ini untuk mengawal OnePlus anda.

OnePlus adalah terkini

Kerentanan itu ditemui oleh Elliot Alderson, yang telah menyiarkan penemuannya di Twitter. Dalam salah satu mesej terakhirnya, dia menandakan pengasas bersama OnePlus, Carl Pei, yang berterima kasih kepadanya kerana menemui kecacatan itu dan memberi jaminan bahawa mereka sedang menyiasatnya:

https://twitter.com/getpeid/status/930197107255992321

Semasa siasatan dijalankan, Pengguna OnePlus berada dalam bahaya. Masalahnya bukan akar, tetapi keupayaan untuk melakukannya dengan mudah dan orang lain mengawalnya. Bagi kebanyakan pengguna ia adalah alat yang ingin tahu, kerana mereka boleh mengakar telefon bimbit mereka dengan mudah. Milik Elliot Alderson sedang mengusahakan aplikasi untuk perkara itu. Walau bagaimanapun, bagi pengguna lain yang kurang maju, ia mewakili masalah yang mereka tidak akan sedari.

Dalam masa dua hari, OnePlus 5T baharu dipersembahkan dan masih perlu dilihat sama ada ia akan mengalami kegagalan yang sama. Anda mempunyai telefon Android daripada OnePlus atau daripada mana-mana syarikat lain, jika anda berminat untuk mengakarnya, anda boleh belajar cara melakukannya dengan tutorial kami.