DataLife Engine > Смартфоны > Разработчик обвинил OnePlus в том, что она намеренно оставила бэкдор в своих смартфонах

Разработчик обвинил OnePlus в том, что она намеренно оставила бэкдор в своих смартфонах


25-11-2017, 22:40. Разместил: admin

Только OnePlus, ныне готовящаяся к анонсу нового флагмана OnePlus 5T, смогла уладить одну проблему, связанную с несанкционированным сбором пользовательских данных ее смартфонами, как возникла новая, не менее щекотливая ситуация. Разработчик с ником Эллиот Алдерсон (так звали главного героя сериала “Мистер Робот”) в серии сообщений в Twitter утверждает, что права root на смартфонах OnePlus можно получить даже с заблокированным загрузчиком.

Как сообщается, на смартфонах OnePlus есть специальная программа EngineerMode, которая служит для заводских испытаний устройства. В частности, она позволяет проверить правильность работы аппарата. Одна из возможностей этого ПО под названием DiagEnabled отвечает как раз за предоставление root-прав.

So yes, if you send the command: adb shell am start -n https://t.co/yYfeX14Ioj.engineeringmode/.qualcomm.DiagEnabled –es "code" "password" with the correct code you can become root!

— Elliot Alderson (@fs0c131y) November 13, 2017

Справедливости ради отметим, что активировать ее можно, только зная пароль. С последним разработчику помогли специалисты по безопасности.

Awesome! Thanks to @insitusec and the @NowSecureMobile team, we have the password! It's now possible to root an @Oneplus device with a simple intent pic.twitter.com/gN0awYijBv

— Elliot Alderson (@fs0c131y) November 13, 2017

В одном из твитов разработчик обвиняет OnePlus в том, что производитель намеренно оставила «черный ход» в своих устройствах.

The best thing in this story is the password. It's angela (see the reference?). This backdoor is here intentionally. When the fiction become a reality. Good luck @getpeid, you will need a very good explanation.
cc @whoismrrobot pic.twitter.com/IJgsu6hCEc

— Elliot Alderson (@fs0c131y) November 14, 2017

Вскоре после публикации обвинений разработчика на них отреагировал один из основателей компании OnePlus Карл Пей. В ответном сообщении он поблагодарил разработчика за предоставленную информацию и заверил, что компания обязательно займется изучением этого вопроса.

Thanks for the heads up, we're looking into it.

— Carl Pei (@getpeid) November 13, 2017

Источник: GSM Arena


Вернуться назад