OnePlus ima sigurnosnu rupu koja omogućava svakome da root

EngineerMode stvara bezbednosnu rupu za OnePlus

Nekoliko dana nakon zvanične prezentacije novog OnePlus 5T, kineskoj kompaniji je predstavljen novi problem u svojim uređajima. Је око EngineerMode. unapred instaliranu aplikaciju Qualcomm koja stvara bezbednosnu rupu u njihovim telefonima.

EngineerMode, bezbednosna rupa OnePlus-a

EngineerMode je Qualcomm aplikacija posvećena testiranju na uređajima na kojima je instaliran. To je softver koji koristi se u fabrikama nakon izgradnje terminala da proveri da li je sve u redu i da radi kako treba.

Neke od tih funkcija omogućava da se otkrije da li je mobilni telefon ukorenjen, a ovo je ključ sukoba. EngineerMode je dostupan korisnicima OnePlus pametnih telefona, na 'dohvatu' bilo koga. U okviru apk koda je mogućnost aktiviranja funkcije DiagEnabled sa sledećom komandom: adb shell am start -n http://com.android .engineeringmode / .qualcomm.DiagEnabled –es «code» «password»

https://twitter.com/fs0c131y/status/930128672023072769

Ako u komandi unesemo «angela» u polje «password», dobićemo root pristup našem uređaju. Angela je ime lika iz Mr. Robot, serije za koju izgleda da su obožavatelji u Qualcomm-u.

Problem sa svim ovim nije samo sposobnost root-a. Radi se o tome možete rutovati svoj telefon bez otključavanja i jednostavno slanjem komandne linije. Oni predstavljaju opasnost jer druge aplikacije bi mogle da iskoriste ovu bezbednosnu rupu da preuzmete kontrolu nad vašim OnePlus-om.

OnePlus je ažuriran

Ranjivost je otkrio Eliot Alderson, koji je objavio je svoja otkrića na Tviteru. U jednoj od svojih poslednjih poruka, označio je suosnivača OnePlus-a Karla Peija, koji mu je zahvalio što je otkrio grešku i uverio da je istražuju:

https://twitter.com/getpeid/status/930197107255992321

Kako se istraga odvija, Korisnici OnePlus-a su u izvesnoj opasnosti. Problem nije root, već sposobnost da se to uradi tako lako i da drugi preuzmu kontrolu. Za mnoge korisnike to je radoznala alatka, jer mogu sa lakoćom da rutiraju svoj mobilni. Vlastiti Elliot Alderson radi na aplikaciji baš za tu stvar. Međutim, za druge manje napredne korisnike to predstavlja problem kojeg neće biti svesni.

Za dva dana je predstavljen novi OnePlus 5T i ostaje da se vidi da li će imati isti kvar. Imate Android telefon od OnePlus-a ili bilo koje druge kompanije, ako ste zainteresovani za rutovanje, možete naučiti kako to da uradite pomoću naših tutorijala.