Pothuajse të gjithë telefonët OnePlus kanë një “backdoor”

E publikuar: 15/11/2017 09:31
Rreshtat+- AShkronjat+- Printo

Telefonat OnePlus janë shndërruar në një kult falë kombinimit të dizajnit dhe kostos së përballueshme që pak telefonë Android e ofrojnë.

Por kompania javët e fundit është përballur me disa probleme reale sigurie dhe u tha se prodhuesi mblidhte të dhëna nga telefonat e tij pa dijeninë e përdoruesit.

Një ekspert Francez i sigurisë publikoi ditën e Marte prova të qarta të cilat tregojnë se çdo telefon OnePlus ka një aplikacion i cili vjen i instaluar dhe sillet si një backdoor dhe mund të shërbejë si mjeti perfekt për hakerat të cilët kërkojnë akses në telefonin tuaj.

Çdo model OnePlus, përveç modelit të parë OnePlus One, ka një aplikacion të quajtur “Engineer Mode” i integruar në sistemin operativ Oxygen OS.

Aplikacioni në pamje të parë duket si një mjet zhvillimi dhe testimi e mund të përdoret për kontrolle të GPS-së dhe skanimeve të harduerit.

Aplikacione të tilla ka pafund por zakonisht dhe kompanitë i shfrytëzojnë deri në pikën kur telefoni duhet të dërgohet tek konsumatori, përndryshe sistemi i operativ i telefonit është në rrezik.

Në rastin e OnePlus ndërsa Engineer Mode nuk është i disponueshëm për tu aksesuar nga ndërfaqja e përdoruesit, në të vërtetë nuk duhet shumë punë për ta gjetur dhe me disa komanda të thjeshta, një haker fiton privilegje administratori në çdo telefon.

OnePlus ka shitur miliona telefonë inteligjentë dhe shumica e tyre kërcënohen nga Engineer Mode.

Përdoruesit e një telefoni OnePlus duhet të shkojnë në Settings dhe të qasen në Show System apps për të kontrolluar nëse Engineer Mode është i instaluar dhe ta fshijnë menjëherë.

Ky mjet mund ti japë hakerave pushtet të plotë mbi telefonin por ai ka edhe kufizime. Për të shfrytëzuar aplikacionin në fjalë hakerat duhet të kenë akses fizik tek telefoni.

Engineer Mode asnjëherë nuk jep akses aplikacioneve të palëve të treta. OnePlus thotë se është një mjet diagnostikimi dhe përdoret për suport pas shitjeve.

Hulumtuesit thonë se ndërsa Engineer Mode nuk përbën një krizë apokaliptike të sigurisë, ende përfaqëson një problem madhor sigurie.

OnePlus ka premtuar një zgjidhje megjithatë konsumatorët e kompanisë sot ndihen edhe më të kërcënuar. /PCWorld Albanian