Logo ko.androidermagazine.com
Logo ko.androidermagazine.com

전화를 쉽게 해킹 할 수있는 직접 수정 취약점

Anonim

OnePlus 6은 많은 돈이 들지 않는 훌륭한 전화입니다. 왜 누군가가 하나를 사고 싶어하는지 쉽게 알 수 있으며, 최근에 하나를 사면, 올바른 사람이 장치를 완전히 제어 할 수있는 새로운 익스플로잇에 대해 알아야합니다.

Edge Security 사장 인 XDA Developers에서 처음보고 된 Jason Donenfeld (XDA 사용자 이름 zx2c4 아래)는 결함으로 인해 휴대 전화와 컴퓨터액세스 하는 사람이 수정 된 이미지를 사용하여 시스템을 부팅 할 수 있음을 보여줍니다. "휴대 전화 및 컴퓨터에 액세스 할 수 있음"부분에 유의하십시오 . 이는 올바른 도구와 소프트웨어를 사용하여 휴대 전화를 USB를 통해 컴퓨터에 테 더링 할 때만 작동합니다. 다운로드하거나 설치할 수있는 것은 없습니다.

# OnePlus6는 부트 로더가 완전히 잠겨 있고 보안 모드 일 때에도`fastboot boot image.img`로 임의의 이미지를 부팅 할 수 있습니다. 트윗 담아 가기

- Edge Security (@EdgeSecurity) 2018 년 6 월 9 일

이 익스플로잇은 부트 로더가 여전히 잠겨있는 동안 작동합니다. 이는 이미 개발자 설정, USB 디버깅 또는 부트 로더 잠금 해제를 활성화 한 것에 의존하지 않음을 의미합니다. 원하는 경우 OnePlus 6에서 부트 로더를 수동으로 잠금 해제 할 수 있지만 심각한 문제가되는 이유입니다.

파일을 올바른 위치에 배치하고 몇 가지 시스템 매개 변수를 변경하는 사용자 정의 이미지는 시스템을 영구적으로 변경하여 OnePlus 6가 루팅 될 수 있습니다. 일부 사용자는 부트 로더를 고정한 상태에서 전화를 루팅하는 것이 좋은 방법이라고 생각할 수 있지만, 일단 휴대 전화를 손에 넣은 후에는 누구나 이용할 수있는 악용이 있습니다.

OnePlus는 Android Police의 문의에 응답했으며 다음과 같이 말합니다.

우리는 OnePlus의 보안을 중요하게 생각합니다. 보안 연구원과 접촉하고 있으며 소프트웨어 업데이트가 곧 출시 될 예정입니다.

간단한 OTA (Over-The-Air) 업데이트를 통해이를 짧은 순서로 수정할 수 있기를 바랍니다.