OnePlus 3、3T和5:关于根,“这不是主要的安全问题”,根据OnePlus

OnePlus(OnePlus 3、3T和5)的智能手机似乎特别容易地相信开发人员的发现特别容易。系统中存在的应用程序可以轻松获得允许访问设备所有资源的管理权。此外,这构成了真正的安全问题,制造商将不得不迅速做出反应。

15/11/2017的更新:OnePlus响应有关已安装应用程序的争议,允许root访问这些OnePlus 3、3T和5。我们添加了制造商在文章结束时在其论坛上发布的消息。更新以纠正问题的更新将很快部署。

制造商由开发人员展示,他分享了他的发现XDA。有关于申请的话发动机电台在制造商的预装后,后者有助于他在销售之前测试终端,以确保他们的终端正确的功能。后者受益于卓越特权,以便能够正确测试智能手机的所有功能。从逻辑上讲,应该在安装终端的终端营销之前删除它。除了事实并非如此,它对OnePlus 3、3T和5的用户的安全感到关注。

这为用户安全带来了一个真正的问题。可以想象一些黑客可以喜欢它滑动恶意软件很容易,如果以恶意方式剥削的后门(被盗门)可能会受伤。我们想象的Le OnePlus 5t毫无疑问,这个问题也关心,现在是制造商纠正镜头的时候了。

该应用程序最初是由高通提出的,该应用程序是这些SOC Snapdragon的OnePlus的供应商。黑客可以看到一个绝佳的机会来扎根智能手机,甚至不必解锁设备的引导加载。当然,我们不建议那些没有介绍自己练习的人进行这种操纵。如果主题感兴趣,我们首先建议您了解根源到底是什么。 OnePlus可能很快就会启动更正。

这是OnePlus单词的翻译:

昨天,我们收到了许多有关在包括我们的apk(包括我们的Engineermode)在内的APK(应用程序)的问题,我们想解释它是什么。 Engineermode是一种诊断工具,主要用于工厂生产线功能测试和售后服务。

我们已经看到了开发人员的几个陈述,他们担心,因为此APK授予了根特权。尽管它可以激活为ADB命令提供特权的ADB根,但它不允许第三方应用程序访问完整的根特权。此外,只有在默认情况下停用的USB调试被激活,并且任何类型的root访问都需要对设备进行物理访问。

尽管我们没有将此视为一个主要的安全问题,但我们了解用户仍然可以疑问,因此我们将在即将到来的OTA中删除Engineermode的root ADB功能。透明

<Thread>嘿@OnePlus呢我不认为此引擎电台APK必须在用户构建中……?‍♂️
该应用程序是由@qualcomm并定制@OnePlus。运营商在工厂使用它来测试设备。pic.twitter.com/lcv5euyio6

- Elliot Alderson(@FS0C131Y)2017年11月13日


问我们的最后一个!

  • 复兴的手机复活为诗歌迪士尔

    将旧手机转变为诗歌机器:这是ThéoZV冠军Alias Rootkid所面临的挑战。这位杂工通过整合了能够...

    异常

  • 双子座即使在Google翻译中都邀请自己邀请自己

    Google Translation是接收Gemini Assistant集成的下一个Android应用程序。这可以通过考虑上下文以及用户提供的任何说明和详细信息来获得更精确的翻译。 AI和双子座整合...

    申请

  • iPhone的大型创新到达,是苹果说的!

    iPhone已经存在了将近20年,但近年来其设计几乎没有改变。但是,蒂姆·库克(Tim Cook)说,苹果对他的旗舰智能手机仍然有很棒的想法。尽管竞争也停滞不前,但创新可能来自整体...

    iPhone