OnePlus : un accès root direct caché dans ses smartphones

Une application préinstallée dans les smartphones OnePlus fonctionne comme une backdoor donnant un accès root, sans avoir besoin de déverrouiller le bootloader.
Dans les smartphones OnePlus se cache une application initialement destinée à des fins d'analyse de l'appareil. Baptisée EngineerMode et fournie par Qualcomm, elle permet au fabricant de vérifier le bon fonctionnement des composants, ce qui nécessite de pouvoir passer outre les protections et permissions d'Android.
Sauf qu'en l'étudiant de plus près et en réalisant du reverse engineering, un utilisateur est parvenu à obtenir par son intermédiaire un accès root et à lancer ADB (Android Debug Bridge) sans même avoir à déverrouiller le bootloader.
L'utilisateur a retrouvé le mot de passe nécessaire ("angela") et prépare maintenant une application qui permettra de donner à ADB des droits root sur OnePlus 3, 3T et OnePlus 5.
A côté de cet aspect en principe positif, rien n'empêcherait toutefois une personne malveillante d'exploiter cette même escalade de privilèges pour l'utiliser de façon nocive.
Pour le fabricant OnePlus a-t-il laissé cette application en place dans ses smartphones ? Mystère. Mais il pourrait toujours facilement apporter une correction en supprimant tout simplement l'application EngineerMode dans de futurs firmwares.
-
Le OnePlus Nord est le premier smartphone d'une nouvelle série positionnée en milieu de gamme. Un autre modèle pourrait bientôt faire son apparition et lâche quelques détails avant l'heure.
-
OnePlus démarre officiellement ce mardi 10h la vente de son dernier-né à savoir le smartphone OnePlus Nord positionné en milieu de gamme et destiné à séduire un large public.
Vos commentaires
Les gars valident la rom normal.
Ils se sont ptet servi de l'outil pour valider