آخر الأخبار :
إليكم اسعار الريال اليمني مقابل الدولار والسعودي بصنعاء اليوم الاحد الموافق 19 اغسطس 2018م تفاصيل اختطاف ابنة المهندس عبدالحميد الصبري من تعز وكيف وصلت إلى إب وصنعاء ألوية العمالقة تقوم بعملية تمشيط واسعة بمديرية الدريهمي ورد الآن: تطورات متسارعة في الحديدة.. وهجوم حوثي متواصل منذ 6 ساعات! (ماذا يحدث؟) قرار رئاسي مرتقب بنقل الكلية العسكرية من عدن إلى هذه المحافظة..! مقتل مواطن وإصابة آخر برصاص مسلحين مجهولين بقطن حضرموت التحكم في جهاز التلفزيون عن بعد"إم بي سي" تصدر بيانا حول أسباب انقطاع البث وزارة الداخلية تدرج قيادات في الانتقالي الجنوبي على قائمة المطلوبين..! (الأسماء) فرق طبية سعودية تجري جراحات في القلب بالمجان للمحتاجين من الحجاج قرقاش: لا يمكن للبنان أن يكون محطة لوجستية أو سياسية للحوثي

أخبار الساعة » مال واعمال » اخبار التكنولوجيا

ثغرة في تطبيق موجود على هواتف “ون بلس” يمنح المُخترق صلاحيات كاملة على الجهاز

ثغرة في تطبيق موجود على هواتف “ون بلس” يمنح المُخترق صلاحيات كاملة على الجهاز

اخبار الساعة    | بتاريخ : 15-11-2017    | منذ: 9 أشهر مضت
اكتشف أحد المُطوّرين ثغرة أمنية في تطبيق موجود على مجموعة كبيرة من هواتف شركة “ون بلس” OnePlus الصينية، وذلك في سلسلة من التغريدات المنشورة على تويتر.
 
وتعتمد شركة “ون بلس” على تطبيق EngineerMode لاختبار الأجهزة قبل خروجها من المصانع، وهو تطبيق موجود على هواتف “ون بلس 3” وما بعده. وبحسب المُطوّر، فإن التطبيق فيه ثغرة أمنية تسمح الحصول على صلاحيات الجذر (روت)، أي تمنح صاحبها صلاحيات كاملة.
 
ونشر موقع Android Police تقريرًا كاملًا يُشير لآلية عمل الثغرة والوحدات المسؤولة عنها داخل الجهاز، مؤكّدًا أن التطبيق خاص بشركة “ون بلس” ويعتمد على تعريفات مُثبّتة من شركة كوالكوم قد يكون لها دور في تلك الثغرة.
 
بدوره، ردّ Carl Pei، أحد مؤسّسي الشركة، على تلك التغريدات شاكرًا المُطوّر وواعدًا بالتحقيق الفوري لإغلاق الثغرة في أسرع وقت.
 
 
 

The escalatedUp method is calling Privilege.escalate(password) and if the result is true, it set the system property persist.sys.adbroot and oem.selinux.reload_policy to 1 pic.twitter.com/92LeBfDPAv

ثغرة في تطبيق موجود على هواتف “ون بلس” يمنح المُخترق صلاحيات كاملة على الجهاز
 

So yes, if you send the command: adb shell am start -n http://com.android .engineeringmode/.qualcomm.DiagEnabled --es "code" "password" with the correct code you can become root!

 

اشترك معنا في قناة أخبار الساعة على تليجرام



اقرأ ايضا :
القراءات : (5285) قراءة

Total time: 0.2336