[討論] Re: [新聞] OnePlus 不小心(又)在手機上留下後門

作者: mainline (OCISLY)   2017-11-16 08:23:16
看吧
我才提下一個不小心說 很快就會又來了
還不到一個月呢 一家如往常般依舊很快認惹
反應也很快 回覆說會導正
這兒推文嘛 沒意外膝關節反應者又出現啦
另一端 沒意外的幾位仁兄也出來搓太極 還祭出拖曳網說辭咧
廠商大家都一樣 啦啦啦
光譜兩端都一樣不優
早說一加沒啥惡意 也沒盜賣個資紀錄
它不過是個算小有成績的startup 運作方式依然按著小屁孩模式走
至於被檢視這一點 與它是中國廠 只能算是小因子
真正的大因素是 它的定位 一加將手機炒作hype成了發燒機款
在發燒界闖出名號了 試問你當用戶都是發燒友時 受到的檢視會不會自然比較多呢
(也許可納入身為中國廠 精神上比較沒注意/在意到像個把月前的私隱政策的設置吧 不小心便忽略了)
想論一論中國廠被針對這一點的 可去查查一加回回出包點是怎麼被挖出的
大多是個人 愛好者 發燒友 XDA鄉民 XDA開發者 是不是呢
倘若是因為一加是中國廠 這因素為大的話
理應會見到一堆西方大firms或小資安企業名號跳出來才對 不是嗎
以一加手機以往記錄 對資安界來說簡直是easy target
要挖紕漏闖闖知名度 比挖大廠的容易多了
一加可是連bootloader開關擺上 卻都還會忘了鎖死都程度啊
這一單也算是不小心把廠內測試工具加了不該加的料 又打包入正式版上架
startup的小屁孩模式沒那麼容易灑脫
只要一日不慢慢修正 它幾乎是在預約出包
下一單 下下一單陸續有來
談回這一篇重點
這和不久前radio播撥求救號碼手機會重啟不一樣
那是高通出的包 它馬上就跳出來擔 也立即修補
這一單高通可不想被扯進來 因為發現者指稱出
這EngineerMode是由高通工具修改而來的
高通現已主動跳出來說一加的EngineerMode與高通無關
高通已經研究過一家的EM 發現骨子裡有部分零散代碼確是出自公司手筆
那些代碼出自高通寫的舊同名測試工具 公司現行使用的版本已經長得不一樣
而且高通版的工具只有顯示資料的能力 一加這工具經過加工與高通無關
這情況大概是這樣 一加為這工具加了個用來測試獲取root權限功能
但也不是說用就用 人家蓋貼心加了道密碼鎖
可是傑克 密碼卻藏在找得到的地方
事件揭發沒多久就被資安企業伸援手解出來了
一加是方便root沒錯
但這與使你能不用解鎖bootloader就能夠實現root是兩回事好嗎
這叫exploit.
你以為一加的ROM沒有其他有趣的殘留品了嗎
- fsociety

Links booklink

Contact Us: admin [ a t ] ucptt.com