News

พบแอป Backdoor สำหรับทำการ Root เครื่อง ติดตั้งอยู่ใน OnePlus 3, OneOlus 3T และ OnePlus 5 ตั้งแต่ออกจากโรงงาน

แบรนด์มือถือ OnePlus ที่เคยได้ฉายา Flagship Killer (ปัจจุบันราคาไม่ได้ห่างจาก Flagship แบรนด์อื่นๆซักเท่าไหร่) พึ่งจะมีเรื่องข่าวแอบเก็บข้อมูลส่วนตัวของผู้ใช้ไปหยกๆ เมื่อเดือนที่แล้วนี่เอง มาตอนนี้ก็มีผู้ใช้งานพบอีกว่า OnePlus เผลอทิ้งแอปจำพวก Backdoor สำหรับการทดสอบเครื่องก่อนวางจำหน่ายเอาไว้ โดย (น่าจะ) ลืมลบทิ้งก่อนขายจริง แถมแอปตัวนี้ยังสามารถใช้ในการ Root เครื่องได้ง่ายๆอีกด้วย 

แอป Backdoor ที่ว่านี้มีชื่อว่า EngineerMode ถูกพบอยู่ในมือถือ OnePlus ตั้งแต่รุ่น OnePlus 3 – OnePlus 5 ซึ่งแอปตัวนี้จริงๆแล้วถูกติดตั้งเอาไว้เพื่อใช้ในการทดสอบมือถือตั้งแต่อยู่ในโรงงานว่าตัวเครื่องสามารถใช้งานได้ปกติรึเปล่า และควรที่จะถูกลบออกก่อนที่จะปล่อยออกมาวางจำหน่าย

แอปดังกล่าวสามารถใช้วิเคราะห์ระบบ GPS ของเครื่อง, เช็คสถานะการ Root, ใช้ทดสอบระบบต่างๆ ฯลฯ ซึ่งนักพัฒนาผู้ที่ค้นเจอแอปตัวนี้ก็ยังพบอีกว่าผู้ใช้งานสามารถทำการ Root เครื่องได้แบบง่ายๆภายในคลิกเดียวด้วยการกดติดตั้งแอป (apk) นี้  แต่ติดอยู่นิดเดียวตรงที่การติดตั้งแอปดังกล่าวต้องใส่ password ซะก่อน แต่สุดท้ายแล้วนักพัฒนาคนนี้ก็ได้ร่วมมือกับเหล่าผู้เชี่ยวชาญด้านความปลอดภัยระบบไซเบอร์ ช่วยกันค้นหา password จนเจอและสามารถใช้แอปนี้เพื่อ root เครื่องได้แบบสบายๆ

นอกจากนี้นักพัฒนาคนดังกล่าวยังเตรียมที่จะปล่อยแอปตัวนี้ (แบบที่ไม่ต้องใส่ password) ออกมาให้กับผู้ใช้งาน OnePlus ได้ใช้ Root เครื่องแบบง่ายๆ โดยที่ไม่จำเป็นต้องปลดล็อค Bootloader เลยด้วยซ้ำ แต่ตอนนี้ทาง OnePlus ก็ได้รับทราบเรื่องนี้แล้วและบอกว่าแอปดังกล่าวที่ติดมากับเครื่องนี้ถือเป็น “ช่องโหว่” อย่างนึง และจะทำการแก้ไข (ลบออก) ในการอัพเดทเครื่องครั้งต่อไป

 

ที่มา : Androidpolice, xda-developers

8 Comments

  1. maxx1234 Post on November 14, 2017 at 2:16 pm

    #983854

    oppo f1 ก็มีแอปเดียวกันป่าว

    • maxx1234 Post on November 14, 2017 at 2:17 pm

      #983855

      นี่อีกอัน

    • xestz

      xestz Post on November 14, 2017 at 2:36 pm

      #983856

      ไม่ต้องแปลกใจครับ บริษัทแม่คือบริษัทเดียวกัน

  2. ps000000

    ps000000 Post on November 14, 2017 at 3:52 pm

    #983863

    มันไม่น่าจะดีนะ

  3. ScudD

    ScudD Post on November 14, 2017 at 9:32 pm

    #983879

    ง่ายเลย ไม่ต้องเสียเวลานั่งรูท ฮ่าๆ

  4. mahanak

    mahanak Post on November 15, 2017 at 2:56 am

    #983887

    โด๊วววววว    ตอนที่ตั้งใจยัดให้ลูกค้าถ้าไม่มีใครจับได้ก็คงไม่ถือว่าเป็น "ช่องโหว่" สินะ

  5. e20rsn Post on November 15, 2017 at 7:03 am

    #983889

    ดีออก

  6. loquitur Post on November 15, 2017 at 8:05 am

    #983890

    เป็นรุ่นที่อยู่ในความสนใจนะคับ แต่หลังๆข่าวไม่ค่อยเยอะไปหน่อยนะ

Leave a Reply

To Top