OnePlus anerkender en alvorlig opstartsfejl på OnePlus 6
Nyheder / / August 05, 2021
Svaret på OnePlus 6 har hidtil været stort. Enheden fortsatte med at modtage påskønnelse fra næsten alle korrekturlæsere. Ikke kun korrekturlæsere, brugerne begyndte også at få fat i enheden er glade for det hele sammen. Den limited edition silkehvide OnePlus 6 i hele Europa udsolgt på mindre end en dag. Dette siger i sig selv kundens svar på enheden. Og midt i OnePlus 6s succesrally kommer en frygtelig nyhed til enheden og til virksomheden.
Nyheden er, at en sikkerhedsforsker, Jason Donenfeld, som er præsident for Edge Security LLC, går under navnet zx2c4 på XDA-forummet. Opdagede en enorm sikkerhedsfejl på en ny OnePlus 6. Han [Jason Donenfeld] sendte en video til sin Twitter-konto, hvor han demonstrerede sårbarheden.
Det # OnePlus6 tillader opstart af vilkårlige billeder med 'fastboot boot image.img', selv når bootloaderen er helt låst og i sikker tilstand. pic.twitter.com/MaP0bgEXXd
- Edge Security (@EdgeSecurity) 9. juni 2018
Hvad fejlen!
Mens sikkerhedsfejlen opdaget af Jason Donenfeld er alvorlig. Men det kræver fysisk adgang til enheden og også gjort ved hjælp af en pc. Uden at låse op bootloaderen på OnePlus 6 er Jason Donenfeld i stand til at installere et brugerdefineret systembillede. Det samme kan du se i videoen i hans tweet ovenfor. Goin teknisk, denne sikkerhedsfejl giver en mulighed for at starte ethvert vilkårligt ændret billede, der omgår bootloader. Forudsat at de fysisk har adgang til din OnePlus 6.
Hvad betyder det?
Nå, overvej dette, hvis en angriber havde adgang til din enhed en gang og ændrede systembilledet, et systembillede, der giver ham rodrettighederne på din enhed. Han / hun vil have total kontrol over enheden, selv uden din viden. Advarslen her er den fysiske adgang til den aktuelle enhed, som man skal være forsigtig med og ikke forlade deres enhed og helt sikkert miste den.
OnePlus's svar
Når man talte om sårbarheden, sagde en OnePlus-rep,
”Vi tager sikkerhed seriøst på OnePlus. Vi er i kontakt med sikkerhedsforskeren, og en softwareopdatering vil snart blive lanceret. ”
Så OnePlus 6 får snart en softwareopdatering for at lappe sårbarheden. Fra i dag findes sikkerhedsfejl i OnePlus 6. Virksomheden begyndte for nylig at udrulle OxygenOS 5.1.6 til OnePlus 6, der inkluderer portrættilstand til selfie-kamera, og den næste OxygenOS 5.1.7 OTA-opdatering kan løse dette problem.
Indtil sikkerhedspatchen ankommer fra OnePlus, skal du lade nogen komme i nærheden af din * skinnende * nye OnePlus 6.
Via
Jeg er ingenør... Arbejde i gensidige fonde,
fascineret af tech, interesseret i at skrive, elsker også film.