OnePlus 不小心(又)在手機上留下後門

兩個月來的第二起安全性事件。

OnePlus 不小心(又)在手機上留下後門

看來一加的安全性/隱私還沒能到頭。繼上個月被指稱以非匿名方式收集使用者資訊後,這個月一加又被發現許多手機都有搭載的 Qualcomm 的測試軟體「EngineerMode」,竟然能讓不肖份子可以直接獲得 root 級別的權限。受影響的手機橫跨相當多世代,並不限於新款或舊款機種。所幸,想用這個方式為害的話,必需要操作實機才行,而無法透過網路,所以至少受害範圍還在可控制的範圍內。

從目前所知的資訊看來,一加這應該不是故意為之,單純只是不知為何將權限留著了而已。幸好一般人除非開啟 USB Debug 模式,否則 EngineerMode 也無法使用,算是多了一層保護。一加已經答應會在未來的 OTA 更新中將 EngineerMode 取得 root 級別權限的能力移除,但從這兩次的事件看來,一加的螺絲似乎有那麼一點鬆了,對於主打海外玩機圈的一加來說,這可能是致命的啊!

來源: OnePlus(論壇)

經由: Engadget