Два дня назад SecurityLab.ru писал о бэкдоре, обнаруженном в смартфонах OnePlus под управлением OxygenOS, позволявшем получить доступ с правами суперпользователя даже при заблокированном загрузчике. Речь шла о заводском отладочном приложении EngineerMode, предустановленном на большинстве смартфонов OnePlus, включая модели OnePlus 2, 3, 3T и 5. Тогда производитель заявил, что изучает проблему. Как выяснилось, на этом история не закончилась. Разработчик под псевдонимом Elliot Alderson, обнаруживший первый бэкдор,выявил второе предустановленное на устройствах потенциально опасное приложение - OnePlusLogKit, которое может быть проэксплуатировано для хищения фото и видео пользователей, а также логов GPS, Wi-Fi, Bluetooth и другой информации. По словам исследователя, OnePlusLogKit способно инициировать логирование данных различных служб смартфона. Эта информация сохраняется на карте памяти устройства. Согласно исследователю, OnePlusLogKit может собирать данные о трафике Wi-Fi и Bluetooth,
В смартфонах OnePlus обнаружено второе потенциально опасное приложение
4 марта 20184 мар 2018
43
1 мин