[讨论] Re: [新闻] OnePlus 不小心(又)在手机上留下后门

楼主: mainline (OCISLY)   2017-11-16 08:23:16
看吧
我才提下一个不小心说 很快就会又来了
还不到一个月呢 一家如往常般依旧很快认惹
反应也很快 回复说会导正
这儿推文嘛 没意外膝关节反应者又出现啦
另一端 没意外的几位仁兄也出来搓太极 还祭出拖曳网说辞咧
厂商大家都一样 啦啦啦
光谱两端都一样不优
早说一加没啥恶意 也没盗卖个资纪录
它不过是个算小有成绩的startup 运作方式依然按著小屁孩模式走
至于被检视这一点 与它是中国厂 只能算是小因子
真正的大因素是 它的定位 一加将手机炒作hype成了发烧机款
在发烧界闯出名号了 试问你当用户都是发烧友时 受到的检视会不会自然比较多呢
(也许可纳入身为中国厂 精神上比较没注意/在意到像个把月前的私隐政策的设置吧 不小心便忽略了)
想论一论中国厂被针对这一点的 可去查查一加回回出包点是怎么被挖出的
大多是个人 爱好者 发烧友 XDA乡民 XDA开发者 是不是呢
倘若是因为一加是中国厂 这因素为大的话
理应会见到一堆西方大firms或小资安企业名号跳出来才对 不是吗
以一加手机以往记录 对资安界来说简直是easy target
要挖纰漏闯闯知名度 比挖大厂的容易多了
一加可是连bootloader开关摆上 却都还会忘了锁死都程度啊
这一单也算是不小心把厂内测试工具加了不该加的料 又打包入正式版上架
startup的小屁孩模式没那么容易洒脱
只要一日不慢慢修正 它几乎是在预约出包
下一单 下下一单陆续有来
谈回这一篇重点
这和不久前radio播拨求救号码手机会重启不一样
那是高通出的包 它马上就跳出来担 也立即修补
这一单高通可不想被扯进来 因为发现者指称出
这EngineerMode是由高通工具修改而来的
高通现已主动跳出来说一加的EngineerMode与高通无关
高通已经研究过一家的EM 发现骨子里有部分零散代码确是出自公司手笔
那些代码出自高通写的旧同名测试工具 公司现行使用的版本已经长得不一样
而且高通版的工具只有显示资料的能力 一加这工具经过加工与高通无关
这情况大概是这样 一加为这工具加了个用来测试获取root权限功能
但也不是说用就用 人家盖贴心加了道密码锁
可是杰克 密码却藏在找得到的地方
事件揭发没多久就被资安企业伸援手解出来了
一加是方便root没错
但这与使你能不用解锁bootloader就能够实现root是两回事好吗
这叫exploit.
你以为一加的ROM没有其他有趣的残留品了吗
- fsociety

Links booklink

Contact Us: admin [ a t ] ucptt.com