مكتب

يقوم Oneplus بتثبيت تطبيق خطير على هواتفهم المحمولة

جدول المحتويات:

Anonim

تستعد OnePlus لتقديم OnePlus 5T هذا الأسبوع في نيويورك. لكن ، العلامة التجارية الصينية هي البطل اليوم لأسباب مختلفة تمامًا. تم اكتشاف تطبيق تم تطويره بواسطة Qualcomm على هواتفهم ويحصل على أذونات المسؤول بسهولة كبيرة. مشكلة أمنية خطيرة إلى حد ما.

يقوم OnePlus بتثبيت تطبيق خطير على هواتفهم المحمولة

يبدو أن التطبيق لديه القدرة على الاستفادة من هذه الامتيازات. لأنه من خلال الوصول إلى جذر النظام ، يمكنك الاستفادة من هذه الثغرة الأمنية. أو يمكن لأطراف ثالثة الاستفادة منها. هذا هو EngineerMode ، الذي طورته شركة Qualcomm وهو موجود على هواتف OnePlus.

EngineerMode: تطبيق يمكن أن يكون خطيرًا

وهو تطبيق مسؤول عن اختبار النظام. تم تثبيته مسبقًا على هواتف الشركة لفترة طويلة. على الرغم من أنه لم يكن من الممكن حتى الآن إثبات المخاطر التي تنطوي عليها. أنها عرضة للهجوم. يسمح الباب الخلفي الذي يتركه التطبيق بالوصول إلى أذونات مسؤول OnePlus بسهولة نسبية. أيضًا ، بطريقة نظيفة ودون الحاجة إلى فتح أداة تحميل التشغيل.

يبدو أن OnePlus لم يكن على دراية بالمخاطر المحتملة عندما قاموا بتثبيت EngineerMode. ولكن من المؤكد أن التطبيق لديه حق الوصول إلى أذونات المسؤول خطر. على الرغم من أنها غريبة كما يبدو ، تم اكتشاف ميزة أيضًا. تم الحصول على طريقة بسيطة للغاية لجذر الهواتف ذات العلامات التجارية دون الحاجة إلى فتح أداة تحميل التشغيل.

على ما يبدو ، يمكن لأي تطبيق مثبت على هاتف علامة تجارية الحصول على أذونات المسؤول بسهولة. سيستجيب OnePlus بالتأكيد لهذا الوضع في الساعات القليلة القادمة ، أو سيبدأ تحديثًا لحماية المستخدمين. إنها بالتأكيد مشكلة يجب حلها في أقرب وقت ممكن.

مكتب

اختيار المحرر

Back to top button