Този сайт използва бисквитки (cookies). Ако желаете можете да научите повече тук. Разбрах

Смартфони на OnePlus могат да бъдат “руутнати” от заключено положение

14 ноември 2017
3324 прочитания
0 одобрения
0 неодобрения

Наскоро софтуерен инженер откри, че смартфоните на OnePlus събират огромни количества аналитични данни за своите собствениците. Сега друг разработчик алармира, че е възможен т.нар. root достъп (т.е. пълен администраторски достъп) до устройството без дори да е необходимо неговото отключване.

Виновник за слабостта е диагностичен инструмент, наречен EgineerMode, използван за тестване на смартфона в завода. При въвеждане на коректна парола, той позволява заобикаляне на защитите, настроени от потребителя.

За неприятната ситуация алармира някой си Елиът Алдерсън (което спокойно може да не е истинското му име) през своя профил в Twitter. По думите му въпросният инструмент е разработен от Qualcomm и е модифициран от OnePlus. Той подчертава обаче, че този софтуер не би трябвало да се разпространява заедно с бройки, предвидени за крайни потребители.

Прочетете още: Източва ли OnePlus идентификационни данни от потребителите?

Нещо повече – според Алдерсън EgineerMode е оставен на устройствата съвсем умишлено.

Специалисти от фирмата NowSecure са успели да разбият защитата на диагностичния инструмент, доказвайки наличието на „задна вратичка“ за достъп до смартфоните. Според изследователи потенциалният злосторник трябва да има физически достъп до конкретното устройство.

Съоснователят на OnePlus, Карл Пей, съобщи, че компанията ще разследва информацията.


0 одобрения
0 неодобрения
Още от рубрика "Защита и сигурност"
КОМЕНТАРИ ОТ  
Трябва да сте регистриран потребител, за да коментирате статията
"Смартфони на OnePlus могат да бъдат “руутнати” от заключено положение"



    

абонамент за бюлетина