OnePlus 6甚至可以在锁定引导加载程序的情况下引导任何映像


无论如何,当您将门敞开时,有锁是有用的 。这是一加6拥有者在发现手机在门口根本上可能根本不安全之后现在面临的难题 。根据安全研究人员的说法,无论引导加载程序是否被锁定,都可以将修改后的引导映像刷新到OnePlus 6上 。用户唯一的安慰是,黑客将需要对设备进行物理访问才能完成此轻松的侵入 。
引导加载程序是电话针对未认证软件的安装的第一道防线 。这就是为什么它也是在安装第三方ROM或植根手机之前需要解锁的第一个设备的原因 。但是,尽管大多数用户将使他们的引导加载程序保持解锁状态,但由于该错误,OnePlus 6用户将需要更加小心 。
根据Edge Security的Jason Donenfeld的说法,由于某些奇怪的原因,OnePlus 6可以使用ADB工具的fastboot命令来启动任何任意映像 。可以绕过Android上实现的所有其他安全措施,精心制作该图像来控制设备及其内容 。换句话说,OnePlus 6几乎是一本公开的书 。
但是,就像一本真正的书一样,攻击者首先需要对智能手机进行物理访问 。但是,与大多数盗窃或黑客攻击(非法或政府支持)不同,攻击者几乎需要这些东西 。此错误与早期的OnePlus 5T“后门”不同,后者需要首先启用USB调试(和开发人员选项) 。
根据XDA的说法,好消息是OnePlus已经在处理此案,并承诺将在短期内,希望非常非常快地进行软件更新 。尽管公司的反应迅速,但仍然提出了这样的监督如何又使他们逃脱的问题 。似乎OnePlus仍未完全摆脱其发布诅咒 。
【OnePlus 6甚至可以在锁定引导加载程序的情况下引导任何映像】

    推荐阅读