Scenariu de Mr. Robot: o aplicaţie instalată pe telefoanele OnePlus lasă accesul root deschis, pune probleme de securitate

434 ori15-11-2017
Scenariu de Mr. Robot: o aplicaţie instalată pe telefoanele OnePlus lasă accesul root deschis, pune probleme de securitate

În cazul în care vă întrebaţi dacă hackeri precum în serialul Mr. Robot există în viaţa reală, răspunsul este un clar şi răspicat "da". Mai mult decât atât există şi un cont de Twitter cu numele Elliot Alderson (personaj principal Mr Robot), care i-a prins pe cei de la OnePlus în offsaid.

Până acum cei de la Xiaomi se prezentau cu probleme de acest tip, precum backdoor-uri lăsate pentru spionaj al autorităţilor din China sau tot soiul de breşe de securitate. Mai nou telefoanele OnePlus au o aplicaţie preinstalată numită "EngineerMode", care lasă deschis un backdoor, căruia îi sunt asociate vulnerabilităţi. Problema a fost descoperită de către "Elliot" pe telefoanele OnePlus 3, 3T şi OnePlus 5.

OnePlus

Teoretic aplicaţia este folosită de către OnePlus pentru a se asigura că terminalul funcţionează cum trebuie atunci când iese din fabrică. Totuşi acel backdoor inclus oferă acces root, chiar dacă terminalul nu este deblocat. Accesul root este ascuns în spatele unei parole, dar odată ce aceea e spartă dezvoltatorul poate obţine acces root la telefon.

Cel mai amuzant lucru este că parola folosită de OnePlus este "angela", o referinţă la un personaj din Mr. Robot. CEO-ul OnePlus, Carl Pei a fost avertizat legat de problema şi acesta a luat măsuri, afirmând că investighează situaţia. Cel mai probabil aplicaţia respectivă va fi scoasă de pe handset. Reţineţi că pentru activarea de root e nevoie de ADB, dar chiar şi hackerii cu cunostiinte minime pot sparge terminalele OnePlus vulnerabile în acest mod.


Taguri: OnePlus Root Securitate Aplicatie Acces date OnePlus 5 Mr Robot

Descoperă mai mult

Știri și subiecte apropiate, afișate direct și ușor de parcurs.