Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

OnePlus: Puhelimista paljastunut takaovi ei kovin vakava tietoturvauhka – poistetaan kuitenkin tulevassa päivityksessä

Julkaistu 15.11.2017 14:05
Toimittajan kuva

Markus Lehtiniitty

markus.lehtiniitty@mobiili.fi

@mlehtiniitty

Huomenna New Yorkissa uuden OnePlus 5T -puhelimensa julkistava OnePlus on vastannut eilen pinnalle nousseisiin tietoihin sen puhelimiin jääneestä takaovesta, joka saattaisi mahdollistaa hyökkääjälle pääsyn puhelimen kaikkiin tietoihin sekä niiden muuttamiseen.

Ainakin OnePlus 3, OnePlus 3T ja OnePlus 5 -puhelimissa EngineerMode-testisovellus mahdollistaa puhelimen roottauksen ja pääkäyttäjän oikeuksien saamisen ilman puhelimen lukituksen avaamista. EngineerMode-sovellusta käytetään pääasiassa puhelimen toimintojen testaamiseen valmistusvaiheessa sekä myöhemmin huollon yhteydessä.

”Olemme nähneet useita lausuntoja yhteisön kehittäjiltä, jotka ovat huolissaan koska tämä sovellus tarjoaa root-oikeudet. Vaikka se pystyy ottamaan käyttöön adb-rootin, joka tarjoaa oikeudet adb-komennoille, ei se anna kolmansien osapuolten sovelluksille pääsyä root-oikeuksiin”, kertoo OnePlus lausunnossaan. ”Llisäksi adb-roottaus on mahdollista vain, kun USB-debugging-testitila, joka on oletuksena pois päältä, on kytketty toimintaan, ja minkäänlainen root-oikeuksiin pääsy vaatisi silti yhä pääsyä fyysisesti käsiksi laitteeseen.”

Jo alun perin OnePlus-puhelimista löytynyttä takaovea pidettiin vaarallisena vain yhdessä mahdollisten muiden haavoittuvuuksien kanssa.

”Vaikka emme näe tätä merkittävänä turvallisuusongelmana, ymmärrämme käyttäjillä voivan silti olla yhä huolia ja tulemme näin ollen poistamaan adb-root-toiminnon EngineerModesta tulevassa ohjelmistopäivityksessä”, toteaa OnePlus.

Lisää aiheesta:

Tähänkö on tultu? iPhone saa pian toiminnon, jota et joudu toivottavasti koskaan käyttämään – Apple lupaa ison palkkion haavoittuvuuden löytämisestäApple julkaisi iOS 12.1.4:n iPhonelle ja iPadille – sisältää korjauksen FaceTime-salakuunteluongelmaanOnePlus uudistaa OxygenOS-käyttöliittymäänsä OnePlus 6T:ssäOnePlus-puhelimista paljastui takaovi – vaarantaa turvallisuudenOnePlus-puhelimissa pahoja puutteita tietoturvassa - eikä niitä ole vielä suostuttu korjaamaanOnko iLaitteessasi turhia sovelluksia? Niiden piilottamisesta on toivoa
DigiLifestyle

Tuoreimmat aiheesta

Digi
  • 10:05
    Teknologia

    Suomi.fi-tunnistautumisen häiriö ohi – yo-kirjoitukset turvassa

  • 08:08
    Kela

    OmaKela ei toimi

  • Eilen22:30
    Maanpuolustus

    Pitääkö suomalaisten pelätä venäläisdrooneja? Näin arvioi presidentti Stubb

  • Eilen21:14
    Ukrainan sota

    Drooni räjäytti yliopiston katon ilmaan Harkovassa – silminnäkijä tallensi kaaoksen

  • Eilen12:25
    Alexander Stubb

    Stubb drooneista: Tuskin vahinko Venäjältä