Alerta: OnePlus 6 tem falha no bootloader que permite acesso total

11 Comentários

O OnePlus 6 é um dos smartphones mais poderosos da atualidade. Tendo em conta as tecnologias incorporadas, este é um equipamento que vem preparado para atacar os mais fortes do segmento Android. Ao nível da segurança o OnePlus 6 parece estar ao nível dos piores!

Recentemente foi detetada uma falha grave que permite aceder aos conteúdos do equipamento quando se tem acesso físico ao mesmo.


Depois de se descobrir que o bloqueio via face do OnePlus 6 podia ser contornado com uma foto, informações recentes revelam que o equipamento tem uma vulnerabilidade grave ao nível do bootloader que permite acesso total ao equipamento. Do ponto de vista da segurança o bloqueio do bootloader nos smartphones é fundamental, pois protege-o da execução arbitrária de código.

No caso do Oneplus 6, o equipamento permite que se inicialize com qualquer imagem (modificada), mesmo com o bootloader supostamente bloqueado.

De acordo com o XDA Developers, a descoberta foi feita por um investigador na área da segurança informática que também é presidente da Edge Security, que revelou que é possível ter acesso total ao equipamento.

Veja no pequeno vídeo, que foi partilhado no Twitter, como tudo pode ser feito.

Como referido, um “ataque” a este nível ao OnePlus 6 necessita que se tenha acesso físico ao equipamento por alguns minutos. Entretanto a OnePlus já emitiu uma nota sobre esta falha grave referindo que a mesma será corrigida muito brevemente.

Se tem um OnePlus 6 então, por agora, o melhor mesmo não tirar os olhos do mesmo pois, com se pode ver pelo vídeo, o ataque (se preparado) é simples de por em prática.

Já leu as nossas primeira impressões relativamente ao OnePlus 6

OnePlus 6 já chegou ao Pplware – estas são as nossas primeiras impressões

Comentários

11

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de nkp
    nkp

    esta notícia é mais rápida a vir do que a análise do oneplus 6 feita pelo pplware. agora a sério. o que tem de bom a oneplus é rápida nos updates, mais rápida que a samsung.

  2. Avatar de k
    k

    Quando o bug encontrado é sério, eles costumam lançar uma correcção MUITO rápido. Quando foi o caso do bug ao ligar para 112/911 reiniciava o telefone, a falha nem era deles (acontecia com mais telefones de outras marcas) e ficou resolvida em dias.

  3. Avatar de Ricardo
    Ricardo

    Recebi hj um update, não sei se não corrigirá essa dita falha.
    Obg pplware, por estar sempre em cima dos Bugs d android

  4. Avatar de R o B
    R o B

    Demasiado alarmante, vou guardar o equipamento no cofre até sair o update…

  5. Avatar de Francisco
    Francisco

    Desbloquear o bootloader é bom pois permite rootear o telemóvel e fazer dele o que bem se entende. Acho que deveriam vir desbloqueados e rooteadis de fábrica. Quando se compra um produto , deveríamos ser “donos” dele na totalidade.
    Já tive vários telemóveis rooteadis e nunca tive problemas…

  6. Avatar de Francisco
    Francisco

    Está falta de segurança faz-me rir… Eu próprio vou fazer isto no meu OnePlus 5T. Desbloquear o bootloader é rootea-lo e flashar uma recovery diferente para poder instalar qualquer APK é instalar
    qualquer rom que entenda…

  7. Avatar de Ze
    Ze

    Já saiu o Xiaomi Mi8 explore edition?

  8. Avatar de Sujeito
    Sujeito

    “permite que se INICIALIZE” – Bela palavra. Contudo, a palavra certa é INICIE.

  9. Avatar de Carlos Ronan
    Carlos Ronan

    Boa noite , alguem sabe me responder se eu trazer um one plus 6 para o Brasil e ele nao seja o modelo global, tem comp eu instalar mais idiomas nele ? Porque Segundo meu amigo que esta na China ele so vem com dias linguagen , chines e Ingles !

  10. Avatar de Nelson Ramos
    Nelson Ramos

    Já saiu a correcção na dita “falha no bootloader” a mt tempo, no entanto era bom ver a pressa em noticiar a correcção como foi o da falha…demonstra uma atitude pouco digna e imparcial da pessoa que publica.

    1. Avatar de Vítor M.

      Nelson, este teu comentário tem uma carga de falta de atenção que até dói. Isto porque esta notícia http://bit.ly/2tgX2Md é do dia 9. Logo no dia que saiu a correção, no dia 15 http://bit.ly/2ynx6o0 o autor, que tu dizes por ignorância ter uma atitude pouco digna e imparcial, lançou a devida notícia.

      Isto só mostra o quanto as pessoas falam sem saber. Era preferível primeiro investigar e só depois “mandar bitaites” 😉