OnePlus recunoaște o eroare gravă a încărcătorului de boot pe OnePlus 6
știri / / August 05, 2021
Răspunsul la OnePlus 6 a fost excelent până acum. Dispozitivul a primit în continuare aprecieri de la aproape fiecare recenzor. Nu doar recenzorii, utilizatorii au început să pună mâna pe dispozitiv și sunt mulțumiți de toate acestea împreună. Ediția limitată OnePlus 6 de mătase albă din toată Europa s-a epuizat în mai puțin de o zi. Aceasta însăși spune răspunsul clientului la dispozitiv. Și pe fondul raliului de succes al OnePlus 6, vine o veste teribilă pentru dispozitiv și pentru companie.
Vestea este că un cercetător în securitate, Jason Donenfeld, al cărui președinte este Edge Security LLC, se numește zx2c4 pe forumul XDA. Am descoperit un defect imens de securitate pe un nou OnePlus 6. El [Jason Donenfeld], a postat un videoclip pe contul său de Twitter unde a demonstrat vulnerabilitatea.
# OnePlus6 permite pornirea imaginilor arbitrare cu „fastboot boot image.img”, chiar și atunci când bootloader-ul este complet blocat și în modul securizat. pic.twitter.com/MaP0bgEXXd
- Securitate Edge (@EdgeSecurity) 9 iunie 2018
Ce defect!
În timp ce defectul de securitate descoperit de Jason Donenfeld este unul grav. Dar necesită acces fizic la dispozitiv și realizat și cu ajutorul unui computer. Fără a debloca bootloader-ul pe OnePlus 6, Jason Donenfeld poate instala o imagine de sistem personalizată. Același lucru îl puteți vedea în videoclip în tweet-ul său de mai sus. Din punct de vedere tehnic, această eroare de securitate permite pornirea oricărei imagini modificate arbitrar care ocolește încărcătorul de încărcare. Cu condiția să aibă acces la OnePlus 6 fizic.
Ce înseamnă?
Ei bine, ia în considerare acest lucru, dacă un atacator a avut acces la dispozitivul tău o dată și a modificat imaginea de sistem, o imagine de sistem care îi conferă privilegii de rădăcină ale dispozitivului tău. El / Ea va avea control total asupra dispozitivului chiar și fără știrea dumneavoastră. Avertismentul aici este accesul fizic la dispozitivul propriu-zis pentru care trebuie să fiți atenți și să nu părăsiți dispozitivul și să-l pierdeți cu siguranță.
Răspunsul OnePlus
Vorbind despre vulnerabilitate, un reprezentant OnePlus a spus:
„Luăm în serios securitatea la OnePlus. Suntem în contact cu cercetătorul în domeniul securității și o actualizare software va fi lansată în curând. ”
Deci, OnePlus 6 va primi în curând o actualizare de software pentru a remedia vulnerabilitatea. Începând de astăzi, defectul de securitate există în OnePlus 6. Compania a început recent să lanseze OxygenOS 5.1.6 pentru OnePlus 6, care include modul portret pentru camera selfie, iar următoarea actualizare OxygenOS 5.1.7 OTA ar putea rezolva această problemă.
Până când patch-ul de securitate ajunge de la OnePlus, lăsați pe oricine să se apropie de noul dvs. OnePlus 6 * strălucitor *.
Prin intermediul
Sunt inginer... Lucrul în fonduri mutuale,
fascinat de tehnologie, interesat de scris, iubește și filmele.