fbpx

Каталог статей

Каталог статей для размещения статей информационного характера

Мобільні телефони та гаджети

OnePlus відреагувала на побоювання щодо конфіденційності після того, як в її телефонах знайшли хакерський режим

OnePlus відреагувала на побоювання щодо конфіденційності після того, як в її телефонах знайшли хакерський режим

На смартфонах OnePlus було виявлено спеціальний додаток, встановлений на смартфонах OnePlus, який в руках досвідченого хакера може дозволити несанкціонований доступ до всього пристрою. Додаток, який виробляється компанією Qualcomm, відомий як EngineerMode, і призначений для допомоги в тестуванні, пошуку несправностей та інших перевірках перед випуском, поки телефон знаходиться на заводі. Однак, маючи певний код і пароль, хакери можуть розглядати EngineerMode як “чорний хід” до вашого телефону, що робить його серйозною проблемою безпеки.

Додаток був виявлений на телефонах OnePlus дослідником мобільної безпеки в Twitter під псевдонімом Еліот Алдерсон (також ім’я головного героя хакерського серіалу “Містер Робот” на каналі USA Network). За допомогою дослідників з NowSecure Олдерсон зламав пароль до EngineerMode, продемонструвавши його слабкі місця і відносну легкість, з якою будь-хто, знайомий з додатком і роботою Android, може отримати рут-доступ до телефону OnePlus.

EngineerMode було виявлено на телефонах OnePlus 3, OnePlus 3T і OnePlus 5. Після того, як додаток став широко відомим, на форумах спільноти OnePlus з’явилися теми про нього. Деякі власники телефонів, на яких встановлені брандмауери, повідомляють, що EngineerMode запитує доступ до мережі по кілька разів на день. Більшість з них задаються питанням, чому інструмент, створений в першу чергу для тестування перед випуском, все ще присутній на пристрої після його продажу.

OnePlus реагує на страхи

Не тільки власники OnePlus можуть мати телефони з встановленим EngineerMode, оскільки інструмент Qualcomm, ймовірно, використовується багатьма виробниками, і вже був знайдений на смартфонах, вироблених Xiaomi та Asus, згідно з повідомленням Олдерсона в Twitter. Однак, чи варто хвилюватися? Чи представляє EngineerMode серйозну загрозу безпеці?

Компанія OnePlus відреагувала на ситуацію в повідомленні на форумах своєї спільноти. Написав член команди розробників OxygenOS – так називається версія Android від OnePlus:

“Вчора ми отримали багато запитань щодо знайденого в декількох пристроях, в тому числі і в нашому, apk під назвою EngineerMode, і хотіли б пояснити, що це таке. EngineerMode – це діагностичний інструмент, який в основному використовується для тестування функціональності заводської виробничої лінії та післяпродажної підтримки.

“Ми бачили кілька заяв від розробників спільноти, які стурбовані тим, що цей apk надає root-привілеї. Хоча він може ввімкнути adb root, який надає привілеї для команд adb, він не дозволить стороннім додаткам отримати повний доступ до привілеїв root. Крім того, adb root доступний тільки в тому випадку, якщо увімкнено налагодження через USB, яке за замовчуванням вимкнено, і будь-який вид root-доступу все одно вимагатиме фізичного доступу до вашого пристрою.

Хоча ми не розглядаємо це як серйозну проблему безпеки, ми розуміємо, що користувачі все ще можуть бути стурбовані, і тому ми видалимо функцію adb root з EngineerMode в майбутньому OTA”.

Це не перший раз, коли OnePlus доводиться реагувати на проблеми з безпекою. У жовтні на пристроях OnePlus була виявлена програма збору даних, яка, як стверджувала компанія, використовувалася для діагностики та обслуговування клієнтів, але власники були автоматично зараховані в програму. В OxygenOS були внесені зміни, щоб власники могли відмовитися від програми збору даних під час налаштування.

В даний час OnePlus готується до запуску OnePlus 5T, оновленої версії свого поточного OnePlus 5, який вийшов на ринок на початку цього року.

Рекомендації редакції

  • Як iPhone 14 Plus став одним з найбільших технологічних провалів 2022 року
  • У 2023 році Apple потрібно виправити свій ганебний ліміт iCloud в 5 ГБ
  • Ця прихована функція iOS 16 перетворила мій iPhone в ідеальний гаджет для пошуку музики
  • Хтось продає планшет Google Pixel за кілька місяців до його виходу
  • OnePlus 11 запускається 7 лютого з двома улюбленими функціями шанувальників

Source: digitaltrends.com

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *