Categories: HardwareSoftware

Root dei dispositivi OnePlus possibile con un’app Qualcomm preinstallata sul telefono

Author: IlSoftware.it

Un ricercatore autonomo scopre la presenza dell’app Qualcomm EngineerMode nel firmware ufficiale preinstallato sugli smartphone OnePlus. L’applicazione, un’utilità di diagnostica molto versatile, permette di effettuare il rooting del dispositivo in maniera molto semplice. Avvistata anche sui telefoni di altri produttori.

La qualità degli smartphone OnePlus non è oggetto di discussione ma una nuova tegola si è appena abbattuta sull’azienda cinese. Dopo l’affaire legato alla raccolta dei dati sui dispositivi degli utenti (OnePlus raccoglierebbe dati personali degli utenti senza renderli anonimi), un ricercatore ha scoperto la presenza di un file APK, all’interno del firmware ufficiale degli smartphone, che permette – con pochi comandi – di effettuare il root del dispositivo.

L’applicazione, chiamata EngineerMode, sembra sia riconducibile a Qualcomm e può essere attivata componendo il numero speciale *#808# su smartphone OnePlus.
Anche la password per lo sblocco dei privilegi di root è stata svelata (è semplicemente “angela”) e abilitando la voce escalatedUp dalla schermata DiagEnabled dell’app EngineerMode la procedura viene conclusa con successo.

A questo punto, almeno in linea teorica, un’app malevola potrebbe effettuare il rooting del dispositivo OnePlus anche senza l’autorizzazione dell’utente ed eventualmente eseguire operazioni pericolose per l’integrità e la riservatezza dei dati. L’autore della scoperta precisa che è ancora troppo presto per trarre conclusioni ma afferma di essere sulla buona strada.
L’app EngineerMode sarebbe stata avvistata anche in diversi smartphone Asus e Xiaomi: è probabile che nei prossimi giorni emergano nuovi dettagli.

Il CEO di OnePlus, Carl Pel, ha dichiarato che i tecnici dell’azienda stanno verificando le segnalazioni ma che, diversamente da quanto ipotizzato da alcuni ricercatori, l’utilità diagnostica EngineerMode non può essere sfruttata da parte di applicazioni di terze parti per forzare il rooting.
OnePlus ha chiarito che EngineerMode è stata inserita solo per verificare il perfetto funzionamento dei prodotti messi in commercio e per fornire supporto: sarà rimossa nei prossimi aggiornamenti OTA che saranno distribuiti agli utenti.

admin

Recent Posts

Così Renault punta ad abbassare il prezzo delle sue auto elettriche

Author: Tom's Hardware Le batterie a litio-ferro-fosfato (LFP) rappresentano una soluzione efficace per automobili di…

4 Luglio 2024

Xbox: dipendente licenziata mentre era in vacanza, nuovo round di tagli in arrivo?

Author: GAMEmag Prosegue la serie di licenziamenti che hanno contraddistinto il 2024 come l'anno peggiore…

4 Luglio 2024

Moshi, l’intelligenza artificiale adesso esprime emozioni: come provarla

Author: IlSoftware Kyutai è il primo laboratorio di ricerca indipendente sull’intelligenza artificiale in Europa, inaugurato…

4 Luglio 2024

Cohesity + Veritas: la sicurezza informatica potenziata dall’IA

Author: Hardware Upgrade Il pericolo principale del mondo informatico? Secondo Cohesity è il ransomware, che…

4 Luglio 2024

Vor Formel-1-Rennen: Brad Pitt dreht in Silverstone für Rennfahrerfilm

Author: klatsch-tratsch Brad Pitt war am Donnerstag der Star von Silverstone. (jom/spot)Imago Images/PanoramiC / Imago…

4 Luglio 2024

Prova de águas abertas atraiu várias caras conhecidas na Baía de Cascais – Stars Online

Author: Stars Online A Travessia Global Ocean Cascais 2024 decorreu na Baía de Cascais, atraindo…

4 Luglio 2024