ثغرة في تطبيق موجود على هواتف “ون بلس” يمنح المُخترق صلاحيات كاملة على الجهاز

ثغرة في تطبيق موجود على هواتف “ون بلس” يمنح المُخترق صلاحيات كاملة على الجهاز

اكتشف أحد المُطوّرين ثغرة أمنية في تطبيق موجود على مجموعة كبيرة من هواتف شركة “ون بلس” OnePlus الصينية، وذلك في سلسلة من التغريدات المنشورة على تويتر.
وتعتمد شركة “ون بلس” على تطبيق EngineerMode لاختبار الأجهزة قبل خروجها من المصانع، وهو تطبيق موجود على هواتف “ون بلس 3” وما بعده. وبحسب المُطوّر، فإن التطبيق فيه ثغرة أمنية تسمح الحصول على صلاحيات الجذر (روت)، أي تمنح صاحبها صلاحيات كاملة.
ونشر موقع Android Police تقريرًا كاملًا يُشير لآلية عمل الثغرة والوحدات المسؤولة عنها داخل الجهاز، مؤكّدًا أن التطبيق خاص بشركة “ون بلس” ويعتمد على تعريفات مُثبّتة من شركة كوالكوم قد يكون لها دور في تلك الثغرة.
بدوره، ردّ Carl Pei، أحد مؤسّسي الشركة، على تلك التغريدات شاكرًا المُطوّر وواعدًا بالتحقيق الفوري لإغلاق الثغرة في أسرع وقت.

So yes, if you send the command: adb shell am start -n https://t.co/yYfeX14Ioj.engineeringmode/.qualcomm.DiagEnabled –es “code” “password” with the correct code you can become root!
— Elliot Alderson (@fs0c131y) November 13, 2017

رابط المصدر للخبر

اترك تعليقاً