LOADING...
Faça login e
comente
Usuário ou Email
Senha
Esqueceu sua senha?
Ou
Registrar e
publicar
Você está quase pronto! Agora definir o seu nome de usuário e senha.
Usuário
Email
Senha
Senha
» Anuncie » Envie uma dica Ei, você é um redator, programador ou web designer? Estamos contratando!

OnePlus 3/3T tem brecha que permite a atacante comprometer segurança do dispositivo facilmente

12 de janeiro de 2017 7

Não temos dúvidas que a OnePlus é uma empresa comprometida em oferecer a melhor experiência ao consumidor. A companhia, que liberou o Android 7.0 Nougat para seus flagships do ano passado no último dia de 2016, demorou apenas dez dias para liberar uma nova versão corrigindo alguns dos piores bugs encontrados na interface OxygenOS 4.

Mas e quanto à segurança? Será que a companhia chinesa também está comprometida em oferecer dispositivos seguros com tanto empenho? É o que vamos descobrir nos próximos dias.

Roee Hay, da equipe de pesquisa de segurança de aplicativos X-Force, da IBM, descobriu uma vulnerabilidade bem incômoda no OnePlus 3 e 3T. É uma falha que pode permitir a qualquer pessoa diminuir o grau de segurança do dispositivo ao mudar o SELinux do modo Reforçado para o Permissivo, via fastboot.

De acordo com o XDA Developers, o processo que compromete o smartphone é bem simples (veja a imagem abaixo), mas é necessário acesso físico ao dispositivo, ou acesso remoto por uma conexão da ADB.


O que acontece é que o Android, por padrão, utiliza um módulo de segurança do Linux, o Security-Enhanced Linux, desde a versão 4.3. A partir do 4.4 (Kit Kat), o SELinux passou a ser configurado no modo Reforçado. Deste modo, o aparelho fica protegido de aplicações maliciosas que queiram ganhar acesso root.

Porém, de acordo com a descoberta de Hay, os smartphones da OnePlus lançados no ano passado possuem uma brecha que permite a mudança desse modo Reforçado para o Permissivo, e o sistema sequer possui algum tipo de aviso para o usuário de que pode haver comprometimento do dispositivo. E isso tanto na versão 6 como na 7 do Android.

E o pior é que essa mudança não só persiste mesmo depois de um hard reset como não exige acesso root do aparelho. Se você quiser compreender mais profundamente o caso, leia a explicação completa do XDA Developers.

A OnePlus ainda não se pronunciou sobre o assunto.

  • O OnePlus 3T ainda não está disponível nas lojas brasileiras. Para ser notificado quando ele chegar clique aqui.
  • O OnePlus 3 ainda não está disponível nas lojas brasileiras. Para ser notificado quando ele chegar clique aqui.

7

Comentários

OnePlus 3/3T tem brecha que permite a atacante comprometer segurança do dispositivo facilmente
  • Este tipo de vulnerabilidades só se manifestam para quem altera o software por ADB. Quem usa no dia-a-dia o ADB? Nerds e geeks que usam o telefone não de um modo normal mas sim fazendo dele um laboratório de testes. Não digam que o Android é um poço de vírus e outros códigos malignos porque é a maior falácia do mundo tecnológico. Android é seguríssimo e estes "inventores" é que andam, diariamente, dando mau nome à plataforma. Em 6 anos de militância no universo Android nunca vi um único vírus, infectando um telefone em modo de uso normal. Todos os vírus que eu vi actuando, foram sempre em telefones alterados. Para esses sim, merecem ser infectados e explodidos :P

      • Pra quem quiser comprar ele, diariamente publicam promoções no grupo Celulares Chineses do Facebook.

        • Androvírus é foda, meu irmão. S9 brechas, vírus, worms, cavalo de tróia, insegurança total. Fato. Androvírus e Linux são dois poços de vírus. Fato.

          Samsung e Google podem seguir Apple e usar mesma tecnologia de lente do iPhone 15 Pro Max

          Estão chegando! Motorola Razr Pro e Razr Lite têm possível data de lançamento vazada

          Xiaomi 12S Ultra supera iPhone 13 Pro Max em teste de desempenho em jogos

          Motorola Moto G Go aparece no Geekbench após ter design oficial e especificações vazadas