Tech reviews and news

Da OnePlus 5T gør sig klar til lancering, opdagede en anden stor sikkerhedsfejl

click fraud protection

Det har ikke været en god uge for OnePlus, som efter at have afvist et potentiale sikkerhed bagdør i sine enheder er endnu en anden dukket op.

Det nye spørgsmål er både en sikkerhed og privatliv, der tager fra OnePlusLogKit, som logger ikke overraskende data om brugere og hvordan de interagerer med OnePlus håndsæt ved hjælp af forudinstalleret app.

Appen blev opdaget af en sikkerhedsforsker, der hedder Elliot Alderson, der offentliggjorde sine fund på Twitter i det samme mode som da han opdagede EngineerMode-værktøjet tidligere på ugen, der efterlader et potentiale, hvis det er vanskeligt at udnytte bagdøren i nogle OnePlus-telefoner.

Hej @Oneplus?! Husk mig? Lad os tale om en anden fejlfindingsapp, du har efterladt på din enhed.
OnePlusLogKit er et systemapplikation, der giver dig mulighed for at gøre en lang række ting: få wifi-logfiler, nfc-logfiler, gps-logfiler pic.twitter.com/HvnErm8rXg

- Elliot Alderson (@ fs0c131y) 15. november 2017

Han bemærkede, at OnePlusLogKit indsamler data om håndsættets NFC-, Bluetooth-, GPS- og Wi-Fi-brug blandt andre datasæt, som kunne give OnePlus et ret anstændigt billede af, hvordan enkeltpersoner bruger dets telefoner.

Sådanne værktøjer bruges som måder til at opdage problemer i håndsæt, når defekte enheder returneres, men at have OnePlusLogKit tilbage funktionelle telefoner virker mærkelige og meningsløse, mens standardindsamlingen af ​​data uden en brugers viden er et brud på privatliv.

Og det er også en sikkerhedsrisiko som Elliot Alderson fortalteBip-computer at hackere kunne få adgang til loggeværktøjet enten ved fysisk at indtaste '# 800 #' i telefonen via opkaldstastaturet eller ved hjælp af malware til at eksternt muliggøre adgang til datalogning og -indsamling. Derfra kan de høste information og bruge dem til deres egne skændige formål.

Vi kontaktede OnePlus for at få en kommentar til problemet, men de reagerede ikke i skrivende stund.

Alt dette kommer foran OnePlus 5T lancering, der muligvis forsyrer modtagelsen af ​​et håndsæt, der virkelig kunne udfordre flagskibstelefoner fra lignende Samsung og Apple.

Relaterede: Bedste Black Friday-tilbud

Er OnePlus nødt til at genoverveje de værktøjer, den bruger til diagnostik? Sig din mening på Twitter eller Facebook.

Ny rapport 'bekræfter' Samsung Galaxy S7 med USB Type-C

Nylig spekulation har antydet Samsung Galaxy S7 bliver den næste flagskibstelefon, der har USB Ty...

Læs Mere

HTC er klar til at afsløre ny flagskibstelefon - men vil det være HTC 11?

HTC afholder en dedikeret begivenhed i torsdags, hvor det forventes at introducere nye smartphone...

Læs Mere

Google trækker VR-apps over 'pap' brug

Google trækker angiveligt virtual reality-apps fra sin Google Play Butik for at have 'pap' i dere...

Læs Mere

insta story