一加有一个安全漏洞,任何人都可以root

EngineerMode 为一加制造安全漏洞

在新的 OnePlus 5T 正式发布几天后,这家中国公司的设备出现了一个新问题。 是关于 工程师模式。 预装的 Qualcomm 应用程序,会在他们的手机中造成安全漏洞。

EngineerMode,一加的安全漏洞

EngineerMode 是 Qualcomm 专用于测试的应用程序 在安装它的设备上。 这是一个软件 码头建成后用于工厂 检查一切是否正常并正常工作。

其中一些功能 允许检测手机是否已root,这就是冲突的关键。 EngineerMode 适用于任何人“触手可及”的 OnePlus 智能手机用户。 在 apk 代码中可以激活 DiagEnabled 功能 使用以下命令: adb shell am start -n http://com.android .engineeringmode / .qualcomm.DiagEnabled –es «code» «password»

https://twitter.com/fs0c131y/status/930128672023072769

如果在命令中我们在“密码”字段中输入“安吉拉”, 我们将获得对我们设备的 root 访问权限. 安吉拉是机器人先生的一个角色的名字,他们似乎是高通的粉丝。

所有这一切的问题不仅仅是扎根的能力。 是关于那个 您可以在不解锁手机的情况下根植您的手机,只需发送一个命令行. 这些会造成危险,因为 其他应用程序可以使用这个安全漏洞 控制您的 OnePlus。

OnePlus 是最新的

该漏洞是由 Elliot Alderson 发现的,他 正在推特上发布他的发现. 在他的最新消息之一中,他标记了 OnePlus 联合创始人 Carl Pei,后者感谢他发现了这个缺陷,并保证他们正在调查它:

https://twitter.com/getpeid/status/930197107255992321

随着调查的展开, OnePlus 用户处于危险之中. 问题不在于根本,而在于能够如此轻松地做到这一点并让其他人控制。 对于许多用户来说,这是一个很好奇的工具,因为他们可以轻松地扎根他们的手机。 自己的 Elliot Alderson 正在开发一个应用程序 因为那件事。 但是,对于其他不太高级的用户来说,这代表了他们不会意识到的问题。

两天后推出了新的 OnePlus 5T,它是否会出现同样的故障还有待观察。 您有一部来自 OnePlus 或任何其他公司的 Android 手机,如果您对生根感兴趣,可以通过我们的教程学习如何操作。