Qualcomm-app i OnePlus Oxygen OS ger enkel rootaccess

Postat:
10:22 - 2017-11-14
Skribent:
| Lars A
Kommentarer:
19

En Twitter-användare med visningsnamnet Elliot Alderson (taget från tv-serien Mr Robot) har upptäckt att ett diagnostiseringsverktyg från Qualcomm ligger kvar i OnePlus gränssnitt Oxygen OS. Verktyget är enligt utsago anpassat av OnePlus.

Efter att ha dekompilerat det så kallade EngineerMode upptäckte Alderson att verktyget enkelt kan ge rootaccess genom ADB-kommando, utan att bootloadern behöver låsas upp. Appen ligger enligt utsago i alla OnePlus-modeller som kör Oxygen OS.

Med hjälp av säkerhetsexperter lyckades Alderson få tag på lösenordet som krävs för att EngineerMode ska ge telefonen rootaccess, vilket lustigt nog sägs vara ”angela” – även det en karaktär i Mr Robot.

Carl Pei från OnePlus säger att de ”undersöker saken”. Exakt vad verktyget innebär för säkerheten är oklart, men EngineerMode kan ses som en slags bakdörr. Alderson har sagt att han kommer publicera en app som ger Oxygen OS-enheter rootaccess, genom EngineerMode.