OnePlus və OPPO Cihazlarında Yeni Root Boşluqları Aşkar Edildi
Kibertəhlükəsizlik mütəxəssisi Rasmus Moorats, OnePlus telefonlarında ciddi təhlükəsizlik boşluqları zənciri aşkar edib. Bu boşluqlar sayəsində, istifadəçinin cihazına quraşdırılan zərərli bir tətbiq, heç bir xüsusi icazə tələb etmədən tam root girişi əldə edə bilər.
Boşluğun Təfərrüatları və Təsiri
Mooratsın tədqiqatı, ən son OxygenOS versiyası ilə işləyən bir OnePlus 15 cihazında bu boşluğun necə istifadə olunduğunu nümayiş etdirib. Tədqiqatçı, OnePlus-un öz proqram təminatındakı iki fərqli boşluğu birləşdirərək Android telefonunda ən yüksək idarəetmə səviyyəsi olan root girişi əldə etməyə müvəffəq olub. Bu cür giriş, hücumçulara cihazın bütün funksiyaları üzərində tam nəzarət etmək, məxfi məlumatları oğurlamaq, sistem parametrlərini dəyişdirmək və hətta zərərli proqram təminatı (Malware) quraşdırmaq imkanı verir.
Geniş Təsir Dairəsi və Vendorun Mövqeyi
OnePlus şirkəti, aşkar edilmiş bu boşluqların yalnız OnePlus 15 ilə məhdudlaşmadığını, həmçinin şirkətin bir çox digər cihazlarına və OPPO markalı telefonlara da təsir etdiyini təsdiqləyib. Lakin, şirkət hələ də bu kritik boşluqları aradan qaldıran bir yeniləmə buraxmayıb. Bu isə milyonlarla OnePlus və OPPO istifadəçisinin potensial hücumlar qarşısında həssas vəziyyətdə qalması deməkdir.
İstifadəçilər Üçün Tövsiyələr
Təhlükəsizlik yeniləməsi buraxılana qədər istifadəçilərə naməlum mənbələrdən tətbiq quraşdırmaqdan çəkinmələri və yalnız etibarlı proqram mağazalarından endirilmiş tətbiqlərə üstünlük vermələri tövsiyə olunur. Cihaz istehsalçılarının təhlükəsizlik yeniləmələrini dərhal quraşdırmaq, belə riskləri minimuma endirmək üçün vacib addımdır.