Dans les smartphones OnePlus se cache une application initialement destinée à des fins d'analyse de l'appareil. Baptisée EngineerMode et fournie par Qualcomm, elle permet au fabricant de vérifier le bon fonctionnement des composants, ce qui nécessite de pouvoir passer outre les protections et permissions d'Android.

OnePlus EngineerMode

Sauf qu'en l'étudiant de plus près et en réalisant du reverse engineering, un utilisateur est parvenu à obtenir par son intermédiaire un accès root et à lancer ADB (Android Debug Bridge) sans même avoir à déverrouiller le bootloader.

L'utilisateur a retrouvé le mot de passe nécessaire ("angela") et prépare maintenant une application qui permettra de donner à ADB des droits root sur OnePlus 3, 3T et OnePlus 5.

OnePlus EngineerMode privilege

A côté de cet aspect en principe positif, rien n'empêcherait toutefois une personne malveillante d'exploiter cette même escalade de privilèges pour l'utiliser de façon nocive.

Pour le fabricant OnePlus a-t-il laissé cette application en place dans ses smartphones ? Mystère. Mais il pourrait toujours facilement apporter une correction en supprimant tout simplement l'application EngineerMode dans de futurs firmwares.

Source : XDA Developers