آسیب پذیری نرم افزاری گوشی وان پلاس 6 و امکان هک شدن آن

گوشی هوشمند وان پلاس 6 که در اردیبهشت ماه معرفی شد، از یک آسیب پذیری رنج می برد که به واسطه آن هکرها می توانند از سد بوت لودر محافظت شده آن عبور کنند.

در همین مدت کوتاه حتی نسخه رسمی TWRP (یک نرم افزار ریکاوری که برخی قابلیت ها از جمله نصب فرم ویر های ثالث و پشتیبان گیری از اندروید را برای کاربر فراهم می کند) نیز برای گوشی جدید وان پلاس ارائه شده است.

بوت لودر های قفل شده، از نرم افزار اصلی گوشی های اندرویدی محافظت می کند تا به این ترتیب امکان نصب ایمیج های رام های سفارشی روی دستگاه، به راحتی فراهم نباشد. به این ترتیب کاربران نمی توانند به سادگی نسخه های اندروید به غیر از موارد ارائه شده توسط سازنده را روی گوشی خود نصب کنند.

بلیط هواپیما

«جِیسون داننفلد» مدیر موسسه امنیتی Edge Security و از کاربران انجمن XDA آسیب پذیری جدیدی را در وان پلاس 6 کشف کرده که امکان دور زدن قابلیت محافظت از بوت لودر را فراهم می کند. به این ترتیب هکرها می توانند به راحتی به گوشی نفوذ کنند.

وان پلاس 6

البته به این منظور باید به گوشی دسترسی فیزیکی داشته باشند، آن را به کامپیوتر متصل کنند، گوشی را به حالت Fastboot برده و در نهایت فایل ایمیج دلخواه خود را روی آن نصب کنند. وبسایت اندروید پلیس ادعا کرده که موفق شده به همین روش نرم افزار TWRP را در حالت قفل بودن بوت لودر روی این گوشی نصب کند.

بر خلاف آسیب پذیری دیگری که قبلاً در وان پلاس 5 تی وجود داشت و به هکرها امکان دسترسی را می داد، مورد مرتبط با وان پلاس 6 خطرناک تر است، زیرا حتی بدون فعال کردن گزینه «USB Debugging» که برای برخی کنترل ها در هنگام اتصال به کامپیوتر نیاز است، هکرها می توانند از رخنه جدید به سادگی سوء استفاده کنند. به عبارت دیگر می توان گفت که هکرها تنها نیاز دارند دسترسی فیزیکی به گوشی داشته باشند و بقیه مراحل نفوذ را به سادگی انجام دهند.

خبر خوب برای مالکان وان پلاس 6 این است که موضوع به اطلاع مسئولین شرکت رسیده و آنها پاسخ داده اند:

ما در وان پلاس امنیت را جدی می گیریم. با محققان امنیتی در ارتباط هستیم و به زودی آپدیت نرم افزاری ارائه می کنیم.

 

تماشا کنید: کالبدشکافی وان پلاس 6 جزئیات جدیدی از مقاومت در آب را فاش می کند

hamrah-mechanic بلیط هواپیما

مطالب مرتبط

پرچم‌دارها باعث افزایش متوسط قیمت موبایل‌ها شده‌اند

گجت‌هایی مانند گوشی‌های هوشمند و تبلت‌ها نیاز روزانه افراد هستند؛ به ویژه وقتی کاربران هنوز در خانه مشغول تحصیل و کار باشند. با این حال، بازار جهانی تلفن همراه به دلیل مشلات همه‌گیری کرونا در مقایسه با سال ۲۰۱۹ با افت روبرو شد و احتمالا تا سال ۲۰۲۲ دوباره احیا خواهد شد. بر همین اساس،... ادامه مطلب

قیمت «پیکسل 5» و رندرهای رسمی «پیکسل 4a 5G» افشا شد

با وجودی که کمتر از چند روز به تاریخ رونمایی گوشی‌های هوشمند جدید گوگل باقی‌ نمانده است، رندرهای با کیفیتی از «پیکسل 4a 5G» و همچنین قیمت احتمالی «پیکسل 5» به اشتراک گذاشته شد.«جان پروسر» افشاگر معروف اعلام کرد که گوشی هوشمند پیکسل 5 با ظرفیت حافظه داخلی 128 گیگابایتی، با قیمت 699 دلار به... ادامه مطلب

نگاه نزدیک به گلکسی F41 پیش از رونمایی [تماشا کنید]

سامسونگ گلکسی F41 از نظر طراحی شباهت زیادی به سری گلکسی M دارد اما با تمرکز بر دوربین طراحی شده است.سامسونگ دیروز رسما تایید کرد که گلکسی F41 به عنوان نخستین عضو از سری جدید گلکسی F در ماه جاری معرفی خواهد شد اما در حالی که حدود دو هفته به تاریخ معرفی باقیمانده ویدیویی... ادامه مطلب

کالبدشکافی ال‌جی وینگ مکانیزم نمایشگر چرخشی را آشکار می‌کند [تماشا کنید]

ال‌جی وینگ با سیستم نمایشگر دوگانه و چرخان خود یکی از جالبترین موبایل‌های ۲۰۲۰ است و حالا به لطف «زک نلسون» می‌توانیم نگاهی به درون این گجت منحصر به فرد داشته و از ساز و کار آن سر درآوریم.کانال یوتیوبی «زک نلسون» همیشه دل و روده جدیدترین موبایل‌ها را بیرون می‌ریزد اما به واسطه طراحی... ادامه مطلب

رونمایی «رینگ» از یک دوربین امنیتی پرنده [تماشا کنید]

«رینگ»، کمپانی زیر مجموعه آمازون که در ساخت دوربین های امنیتی فعالیت دارد از دوربین امنیتی «Always Home Cam» در قالب یک پهپاد خودران رونمایی کرده که درون خانه پرواز کرده و امکان مشاهده تمام اتاق‌ها و زوایا را برای کاربر فراهم می‌سازد.Always Home Cam پرواز را از درون داک مخصوص که نقش شارژر را هم... ادامه مطلب

جاسوسی از گوشی کاربران از طریق آسیب‌پذیری اینستاگرام

محققان امنیتی آسیب پذیری را در اینستاگرام شناسایی کرده‌اند که به هکرها امکان جاسوسی از گوشی کاربران از طریق دوربین و میکروفون را می‌داد.این باگ مهم توسط موسسه امنیتی «Check Point» شناسایی شد اما برای جلوگیری از سوءاستفاده هکرها به صورت محرمانه به فیسبوک گزارش شد. مشکل مذکور که حالا برطرف شده به عنوان آسیب‌پذیری حیاتی در... ادامه مطلب

ویجیاتو

نظرات ۱

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود

رمزتان را گم کرده‌اید؟