OnePlus potwierdza poważną wadę bootloadera w OnePlus 6
Aktualności / / August 05, 2021
Jak dotąd odpowiedź na OnePlus 6 była świetna. Urządzenie nadal cieszyło się uznaniem niemal każdego recenzenta. Nie tylko recenzenci, ale także użytkownicy, którzy zaczęli sięgać po urządzenie, cieszą się z tego wszystkiego. Limitowana edycja jedwabiście białego OnePlus 6 w całej Europie wyprzedała się w niecały dzień. To samo mówi o reakcji klienta na urządzenie. Wśród wielu sukcesów OnePlus 6 pojawia się straszna wiadomość dla urządzenia i dla firmy.
Wiadomość jest taka, że Jason Donenfeld, badacz bezpieczeństwa, jest prezesem Edge Security LLC, nosi nazwę zx2c4 na forum XDA. Odkryto ogromną lukę w zabezpieczeniach w nowym OnePlus 6. On [Jason Donenfeld] zamieścił wideo na swoim koncie na Twitterze, gdzie wykazał lukę.
Plik # OnePlus6 umożliwia uruchamianie dowolnych obrazów za pomocą `fastboot boot image.img`, nawet jeśli program ładujący jest całkowicie zablokowany iw trybie bezpiecznym. pic.twitter.com/MaP0bgEXXd
- Bezpieczeństwo krawędzi (@EdgeSecurity) 9 czerwca 2018 r
Co za wada!
Podczas gdy luka w zabezpieczeniach odkryta przez Jasona Donenfelda jest poważna. Ale wymaga fizycznego dostępu do urządzenia, a także odbywa się za pomocą komputera. Bez odblokowywania bootloadera w OnePlus 6 Jason Donenfeld jest w stanie zainstalować niestandardowy obraz systemu. To samo można zobaczyć na wideo w jego tweecie powyżej. Z technicznego punktu widzenia ta luka w zabezpieczeniach pozwala na uruchomienie dowolnego zmodyfikowanego obrazu, który omija program ładujący. Pod warunkiem, że mają fizyczny dostęp do Twojego OnePlus 6.
Co to znaczy?
Cóż, rozważ to, jeśli napastnik miał raz dostęp do twojego urządzenia i zmodyfikował obraz systemu, obraz systemu, który daje mu uprawnienia roota twojego urządzenia. Będzie miał całkowitą kontrolę nad urządzeniem nawet bez Twojej wiedzy. Zastrzeżeniem jest tutaj fizyczny dostęp do rzeczywistego urządzenia, na który należy uważać i nie opuszczać urządzenia i na pewno je zgubić.
Odpowiedź OnePlus
Mówiąc o luce, przedstawiciel OnePlus powiedział:
„W OnePlus poważnie traktujemy bezpieczeństwo. Jesteśmy w kontakcie z badaczem bezpieczeństwa, a wkrótce zostanie wprowadzona aktualizacja oprogramowania ”.
Tak więc OnePlus 6 wkrótce otrzyma aktualizację oprogramowania w celu załatania luki. Na dzień dzisiejszy w OnePlus 6 istnieje luka bezpieczeństwa. Firma niedawno rozpoczęła wdrażanie OxygenOS 5.1.6 dla OnePlus 6, który zawiera tryb portretowy dla aparatu selfie, a następna aktualizacja OxygenOS 5.1.7 OTA może rozwiązać ten problem.
Dopóki łatka bezpieczeństwa nie nadejdzie z OnePlus, pozwól każdemu zbliżyć się do * błyszczącego * nowego OnePlus 6.
Przez
Jestem inżynierem... Praca w funduszach inwestycyjnych,
zafascynowany technologią, zainteresowany pisaniem, uwielbia też filmy.