一加有一個安全漏洞,任何人都可以root

EngineerMode 為一加製造安全漏洞

在新的 OnePlus 5T 正式發布幾天后,這家中國公司的設備出現了一個新問題。 是關於 工程師模式。 預裝的 Qualcomm 應用程序,會在他們的手機中造成安全漏洞。

EngineerMode,一加的安全漏洞

EngineerMode 是 Qualcomm 專用於測試的應用程序 在安裝它的設備上。 這是一個軟件 航站樓建成後用於工廠 檢查一切是否正常並正常工作。

其中一些功能 允許檢測手機是否已root,這就是衝突的關鍵。 EngineerMode 適用於任何人“觸手可及”的 OnePlus 智能手機用戶。 在 apk 代碼中可以激活 DiagEnabled 功能 使用以下命令: adb shell am start -n http://com.android .engineeringmode / .qualcomm.DiagEnabled –es «code» «password»

https://twitter.com/fs0c131y/status/930128672023072769

如果在命令中我們在“密碼”字段中輸入“安吉拉”, 我們將獲得對我們設備的 root 訪問權限. 安吉拉是機器人先生的一個角色的名字,他們似乎是高通的粉絲。

所有這一切的問題不僅僅是紮根的能力。 是關於那個 您可以在不解鎖手機的情況下根植您的手機,只需發送一個命令行. 這些會造成危險,因為 其他應用程序可以使用這個安全漏洞 控制您的 OnePlus。

OnePlus 是最新的

該漏洞是由 Elliot Alderson 發現的,他 正在推特上發布他的發現. 在他的最後一條消息中,他標記了 OnePlus 聯合創始人 Carl Pei,後者感謝他發現了這個缺陷,並保證他們正在調查它:

https://twitter.com/getpeid/status/930197107255992321

隨著調查的展開, 一加用戶有危險. 問題不在於根源,而在於能夠如此輕鬆地做到這一點並讓其他人控制。 對於許多用戶來說,這是一個很好奇的工具,因為他們可以輕鬆地紮根他們的手機。 自己的 Elliot Alderson 正在開發一個應用程序 因為那件事。 然而,對於其他不太高級的用戶來說,這代表了一個他們不會意識到的問題。

兩天后推出了新的 OnePlus 5T,它是否會出現同樣的故障還有待觀察。 您有一部來自 OnePlus 或任何其他公司的 Android 手機,如果您對生根感興趣,可以通過我們的教程學習如何操作。