您的位置: 天津都市网 > 资讯 > 正文

一加手机出现安全漏洞 root权限被轻易访问!

2021-02-17 13:21:42来源:阅读:-

一加手机出现安全漏洞 root权限被轻易访问

在一加智能手机上发现了一个特殊的应用程序,在黑客手中,可以允许未经授权的访问整个设备。这个由Qualcomm生产的应用程序被称为EngineerMode,用于在电话出厂时帮助进行测试,故障查找和其他预发布检查。然而,使用一些代码和密码,黑客可能会将EngineerMode视为您的手机的“后门”,使其成为一个致命的安全问题。

该应用程序是在Twitter上由一位移动安全研究人员在一加手机上发现的,他的笔名是Elliot Alderson(也是美国网络黑客系列Robot先生的主角)。在NowSecure的研究人员的协助下,Alderson破解了EngineerMode的密码,证明了它的弱点,相对而言,熟悉应用程序的人和Android的工作人员都可以获得一加手机的root权限。

在一加3,一加 3T和一加 5手机上找到了EngineerMode。自从这个应用程序广为人知后,一加的社区论坛上就出现了这个应用程序。某些在其电话上安装防火墙的业主每天要多次报告请求访问网络的EngineerMode。大多数问题为什么主要用于预发布测试的工具在出售之后仍然存在于设备上。

一加回应恐惧

根据Alderson的Twitter消息,高通公司的工具很可能被许多制造商所使用,而且已经在小米和华硕的智能手机上找到了。但是,你应该担心吗? EngineerMode是否构成严重的安全风险?

一加已经在社区论坛上发布了一个帖子。 OxygenOS的成员 - 给予OnePlus Android版本的名字 - 写道:

“昨天,我们收到很多关于在几个设备上发现的apk的问题,包括我们自己的,名为EngineerMode,我们想解释它是什么。 EngineerMode是主要用于工厂生产线功能测试和售后支持的诊断工具。

“我们已经看到社区开发者的几个担心,因为这个apk授予root权限。同时,它可以启用为adb命令提供权限的adb root,但不会让第三方应用程序访问完整的root权限。另外,只有在默认情况下关闭的USB调试功能打开的情况下,才能访问adb root,任何类型的根用户访问仍然需要物理访问您的设备。

虽然我们不认为这是一个重大的安全问题,但我们知道用户可能仍然有顾虑,因此我们将在即将到来的OTA中从EngineerMode中移除adb root功能。“

一加不是第一次需要回应安全问题。 10月份,一加设备上发现了一个数据收集程序,该程序声称该程序用于诊断和客户服务需求,但是所有者自动加入该程序。 OxygenOS发生了变化,所以业主可以在安装过程中选择退出数据程序。

一加公司目前正准备推出一加 5T,这是今年早些时候推出的一加 5的升级版本。

推荐阅读:天天健康网

滚动推荐
21:42一加手机出现安全漏洞 root权限
在一加智能手机上发现了一个特殊的应用程序,在黑客手中,可以允许未经授权[详细]
42:10投资2.2亿美元!三星计划在越南建
据新浪财经3月2日最新报道,越南有关部门发布消息称,韩国巨头三星电子已[详细]
12:43一加手机官方开始向一加7T/7T
IT之家12月14日消息 一加手机已开始向一加7T系列智能手机推氢OS[详细]
03:44双屏手机Yota 3图赏:电子墨水
Yota 3此次依然采用双屏设计,机身厚度做到了仅仅7.9毫米,重量也[详细]
59:32发布九个月售出1238万台!骁龙八
昨晚上的全新升级的红米4发布。这之间自然要有这对于过去的一番总结,就不[详细]
11:57公共充电时赶紧做好这些步骤,苹果,
随着今年315魔法晚会对手机陷阱的普及,我们再次为国家拥有的“神秘力量[详细]
09:31你90%的广告费都是浪费的,存在能
攻一座城,拿下都市报即可在央视风光的岁月里,各大城市的都市报悄然崛起。[详细]