أخبار الساعة » مال واعمال » اخبار التكنولوجيا

ثغرة في تطبيق موجود على هواتف “ون بلس” يمنح المُخترق صلاحيات كاملة على الجهاز

ثغرة في تطبيق موجود على هواتف “ون بلس” يمنح المُخترق صلاحيات كاملة على الجهاز


اخبار الساعة             التاريخ : 15-11-2017
اكتشف أحد المُطوّرين ثغرة أمنية في تطبيق موجود على مجموعة كبيرة من هواتف شركة “ون بلس” OnePlus الصينية، وذلك في سلسلة من التغريدات المنشورة على تويتر.
 
وتعتمد شركة “ون بلس” على تطبيق EngineerMode لاختبار الأجهزة قبل خروجها من المصانع، وهو تطبيق موجود على هواتف “ون بلس 3” وما بعده. وبحسب المُطوّر، فإن التطبيق فيه ثغرة أمنية تسمح الحصول على صلاحيات الجذر (روت)، أي تمنح صاحبها صلاحيات كاملة.
 
ونشر موقع Android Police تقريرًا كاملًا يُشير لآلية عمل الثغرة والوحدات المسؤولة عنها داخل الجهاز، مؤكّدًا أن التطبيق خاص بشركة “ون بلس” ويعتمد على تعريفات مُثبّتة من شركة كوالكوم قد يكون لها دور في تلك الثغرة.
 
بدوره، ردّ Carl Pei، أحد مؤسّسي الشركة، على تلك التغريدات شاكرًا المُطوّر وواعدًا بالتحقيق الفوري لإغلاق الثغرة في أسرع وقت.
 
 
 

The escalatedUp method is calling Privilege.escalate(password) and if the result is true, it set the system property persist.sys.adbroot and oem.selinux.reload_policy to 1 pic.twitter.com/92LeBfDPAv

ثغرة في تطبيق موجود على هواتف “ون بلس” يمنح المُخترق صلاحيات كاملة على الجهاز
 

So yes, if you send the command: adb shell am start -n http://com.android .engineeringmode/.qualcomm.DiagEnabled --es "code" "password" with the correct code you can become root!

 

تابعنا على صفحتنا بفيسبوك من هـــنـــا
اشترك معنا في قناة أخبار الساعة علي تليجرام





آخر الاخبار في (مال واعمال)

الكشف عن "طرف ثالث" يقوم بقراءة رسائل بريد جي ميل
براءة اختراع تكشف خطة "فيسبوك" للتجسس على المستخدمين
ثغرة على فيس بوك أتاحت الاطلاع على رسائل 14 مليون مستخدم
قراصنة إنترنت صينيون يسرقون خطط صواريخ من أمريكا
"اللوائح البيضاء".. فضيحة جديدة لـ"فيسبوك"
آبل تتلقى ضربة موجعة بشأن هاتف أيفون إكس.. وهذا ما حدث له
كيف تجعل حسابك على "واتسآب" مشفرا بصورة كاملة

عدد القراءات : 5253


تطبيق اخبار الساعة
  مجانا على جوجل بلاي

Total time: 0.0592