Този сайт използва бисквитки (cookies). Ако желаете можете да научите повече тук. Разбрах

Deprecated: Function eregi_replace() is deprecated in /var/www/sites/asen/COMMON/procedures/class.FunctionsCommon.php on line 531

Deprecated: Function eregi_replace() is deprecated in /var/www/sites/asen/COMMON/procedures/class.FunctionsCommon.php on line 534

Deprecated: Function eregi_replace() is deprecated in /var/www/sites/asen/COMMON/procedures/class.FunctionsCommon.php on line 537

Deprecated: Function eregi_replace() is deprecated in /var/www/sites/asen/COMMON/procedures/class.FunctionsCommon.php on line 540

Deprecated: Function eregi_replace() is deprecated in /var/www/sites/asen/COMMON/procedures/class.FunctionsCommon.php on line 544

Deprecated: Function eregi_replace() is deprecated in /var/www/sites/asen/COMMON/procedures/class.FunctionsCommon.php on line 548

Deprecated: Function eregi_replace() is deprecated in /var/www/sites/asen/COMMON/procedures/class.FunctionsCommon.php on line 552

Deprecated: Function split() is deprecated in /var/www/sites/asen/pcw/procedures/class.Add.php on line 367

Смартфони на OnePlus могат да бъдат “руутнати” от заключено положение

12323432
14 ноември 2017
4015 прочитания
0 коментара
0 одобрения
0 неодобрения

Наскоро софтуерен инженер откри, че смартфоните на OnePlus събират огромни количества аналитични данни за своите собствениците. Сега друг разработчик алармира, че е възможен т.нар. root достъп (т.е. пълен администраторски достъп) до устройството без дори да е необходимо неговото отключване.

Виновник за слабостта е диагностичен инструмент, наречен EgineerMode, използван за тестване на смартфона в завода. При въвеждане на коректна парола, той позволява заобикаляне на защитите, настроени от потребителя.

За неприятната ситуация алармира някой си Елиът Алдерсън (което спокойно може да не е истинското му име) през своя профил в Twitter. По думите му въпросният инструмент е разработен от Qualcomm и е модифициран от OnePlus. Той подчертава обаче, че този софтуер не би трябвало да се разпространява заедно с бройки, предвидени за крайни потребители.

Ïðî÷åòåòå îùå: Източва ли OnePlus идентификационни данни от потребителите?

Нещо повече – според Алдерсън EgineerMode е оставен на устройствата съвсем умишлено.

Специалисти от фирмата NowSecure са успели да разбият защитата на диагностичния инструмент, доказвайки наличието на „задна вратичка“ за достъп до смартфоните. Според изследователи потенциалният злосторник трябва да има физически достъп до конкретното устройство.

Съоснователят на OnePlus, Карл Пей, съобщи, че компанията ще разследва информацията.


0 одобрения
0 неодобрения
ГЋГ№ГҐ îò ðóáðèêà "Защита и сигурност"
ГЉГЋГЊГ…ГЌГ’ГЂГђГ€ ГЋГ’  
Трябва да сте регистриран потребител, за да коментирате статията
"Смартфони на OnePlus могат да бъдат “руутнати” от заключено положение"



    

абонамент за бюлетина