Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 14 Noviembre 2017, 14:51 pm



Título: Los móviles OnePlus vienen de fábrica con una app peligrosa
Publicado por: wolfbcn en 14 Noviembre 2017, 14:51 pm
OnePlus ha colado en sus propios teléfonos inteligentes un agujero de seguridad. Y lo ha hecho ofreciendo a sus usuarios, preinstalada, una aplicación creada por Qualcomm –el fabricante de chipsets- que permite obtener privilegios de administrador en los dispositivos afectados de forma sencilla, y sin necesidad siquiera de desbloquear el bootloader. Pero no es una aplicación maliciosa como tal, sino que sencillamente habilita una puerta trasera para la seguridad de los dispositivos del fabricante chino.

La aplicación en cuestión viene instalada de fábrica en todos los OnePlus que cuentan con OxygenOS. Es una aplicación desarrollada por Qualcomm, y perfectamente fiable, pero está diseñada para probar –de forma interna- el sistema. Se llama EngineerMode, y habilita en los teléfonos inteligentes de Qualcomm una puerta trasera que permite obtener privilegios de administrador con absoluta facilidad. Esto quiere decir, por ejemplo, que se puede conseguir rootear el dispositivo sin siquiera tener que pasar por el desbloqueo del bootloader. Y que a consecuencia, cualquier otra aplicación puede aprovecharla para usar tales privilegios sin que el usuario se entere de absolutamente nada.

LEER MAS: https://www.adslzone.net/2017/11/14/oneplus-engineermode-app-peligrosa/