一加3T凭借着超高的性价比等优势获得了外媒PhoneArea的青睐,并评为2017年春季最佳手机,然而在众多荣耀和光环的背后却隐藏着一个安全隐患。近日,来自Aleph Security的安全研究专家发现一加3/3T存在安全问题,能够让攻击者在用户完全不知情的情况下使用恶意适配器来入侵手机。
攻击本质上依赖于两项已经曝光的漏洞,编号分别为,能够绕过设备的防御机制并注入恶意代码,而且更为糟糕的是攻击者在破解过程中完全掩盖他们的足迹。
专家通过下面两段视频证明已经成功破解一加3和一加3T手机,可以从视频中观察到:只有在设备完全关闭的情况下恶意适配器才能执行入侵设备。即使下次重启过程中并没有连接恶意适配器,攻击者依然能够临时获得设备的root权限,从而让用户进入包含有恶意程序的系统。
在攻击者更改完成之后,受害者在不知情的情况下进入包含有恶意程序的系统,从而让攻击者掌握各种隐私数据和相关信息。好消息是这个漏洞仅限于一加3和3T,使用相同Oxygen OS的一加2并不存在该问题。Aleph Security已经将这两个漏洞的详细信息提交给一加公司,在最新发布的4.0.3 Oxygen OS系统已经修复了这个BUG。
上一篇:手机厂商频频卡位 轻奢款成下个红海
下一篇:“Android之父”展示无边框新手机:有点像小米Mix
- 热门资源推荐
- 热门放大器推荐
- GB/T 32960.3-2016 电动汽车远程服务与管理系统技术规范 第3部分:通讯协议及数据格式
- GB/T 33014.3-2016 道路车辆 电气电子部件对窄带辐射电磁能的抗扰性试验方法 第3部分:横电磁波(TEM)小室法
- GB/T 33012.3-2016 道路车辆 车辆对窄带辐射电磁能的抗扰性试验方法 第3部分:车载发射机模拟法
- GB_T 24338.4-2018 轨道交通 电磁兼容 第3-2部分:机车车辆设备
- 控制系统计算机辅助设计 — MATLAB语言与应用
- 东芝1200V SIC SBD “TRSxxx120Hx系列” 助力工业电源设备高效
- 晶体振荡器设计与温度补偿
- ADS信号完整性仿真与实战
- 消息称苹果、三星超薄高密度电池均开发失败,iPhone 17 Air、Galaxy S25 Slim手机“变厚”
- 美光亮相2024年进博会,持续深耕中国市场,引领可持续发展
- Qorvo:创新技术引领下一代移动产业
- BOE独供努比亚和红魔旗舰新品 全新一代屏下显示技术引领行业迈入真全面屏时代
- OPPO与香港理工大学续约合作 升级创新研究中心,拓展AI影像新边界
- 古尔曼:Vision Pro 将升级芯片,苹果还考虑推出与 iPhone 连接的眼镜
- 汇顶助力,一加13新十年首款旗舰全方位实现“样样超Pro”
- 汇顶科技助力iQOO 13打造电竞性能旗舰新体验
- BOE(京东方)全新一代发光器件赋能iQOO 13 全面引领柔性显示行业性能新高度