OnePlus, Cep Telefonlarında Yanlışlıkla Güvenlik Açığı Bıraktı

14
5
4
1
1
OnePlus, Cep Telefonlarında Yanlışlıkla Güvenlik Açığı Bıraktı
Çinli popüler telefon üreticisi OnePlus son aylarda ciddi güvenlik açıklarıyla uğraşıyor. Yeni ortaya çıkan bir sorun, OnePlus 5 dahil olmak üzere şirketin birçok telefonunda gizli bir arka kapı olduğunu gösterdi.

Kullanıcılar tarafından yeni keşfedilen sorun, OnePlus telefonlarının çoğunun, bootloader'ın kilidini açmak zorunda kalmadan root seviyesinde erişim sağlanmasına olanak sağlayan bir Qualcomm test uygulaması olan EngineerMode'u içerdiğini ortaya çıkardı. Bu açık, telefonu fiziki müdahaleye ihtiyaç duymadan saldırganların hedefi haline getirebiliyor.

Daha önce de OnePlus telefonlarda KRACK güvenlik açığı olarak da bilinen Wi-Fi WPA2 güvenlik sorunu ortaya çıkmıştı ancak şirket yayınladığı bir yazılım güncellemesiyle çözüm getirmişti. Şirketin kurucu ortağı Carl Pei, ekibinin yeni sorunla ilgili inceleme yaptığını ve sorunun göründüğü kadar yaygın olması durumunda EngineerMode'u kaldıran bir yazılım güncellemesi yayınlayacaklarını söyledi.  Öte yandan Elliot Alderson adlı bir kişi tarafından ortaya çıkarılan sorun aslında tam olarak bir problem değil.

EngineerMode, telefon fabrikadayken düzgün çalışıp çalışmadığını test etmek için kullanılan bir yazılım. Bundan dolayı Alderson yaptığı açıklamada OnePlus'ın kötü niyetli olmadığını ancak 'tembel' olabileceğini söyledi. OnePlus hakkında son zamanlarda çıkan güvenlik problemleri kullanıcılar tarafından her gün daha fazla tepki topluyor. Eğer Çinli telefon üreticisi yazılımlarının güvenilir olduğuna ikna etmek istiyorsa OnePlus 5T'de minimum seviyede hata yapmaya dikkat etmek zorunda. 

Kaynak : https://www.engadget.com/2017/11/14/oneplus-leaves-backdoor-on-phones/
14
5
4
1
1
Emoji İle Tepki Ver
14
5
4
1
1