Ne manquez plus aucune de nos publications :
Plusieurs utilisateurs ont découvert que les smartphones de OnePlus embarquent une application qui permet d’avoir un accès root, sans pour autant déverrouiller le bootloader. L’application a pour nom EngineerMode et ne vient même pas de OnePlus, mais de Qualcomm. OnePlus utilise les processeurs de Qualcomm dans ses smartphones (comme de nombreux constructeurs), d’où le lien entre l’application et les smartphones du constructeur.

Cette application ne devrait pas se retrouver sur les smartphones des utilisateurs au vu de ses possibilités. Une personne mal intentionnée pourrait également profiter de cet accès pour y diffuser du code malicieux. Mais la manipulation requiert un accès physique au smartphone, ce qui limite les dégâts. De plus, il faut utiliser la commande ADB, celle-ci requiert d’avoir activé manuellement le débogage USB dans les réglages du smartphone. Autant dire que les risques qu’une personne mal intentionnée arrive à diffuser son code malicieux sont plus que légers.
OnePlus a tenu à réagir sur ses forums, surtout que plusieurs sites ont parlé d’une backdoor (porte dérobée). Le constructeur explique que la fameuse application EngineerMode est un outil de diagnostic utilisé sur les chaînes de production afin de vérifier que tout fonctionne bien. OnePlus ajoute que l’application peut en effet donner un accès root, mais celui-ci ne peut pas être exploité par des applications tierces. L’intérêt est donc limité.

« Bien que nous ne voyons pas ceci comme un problème important au niveau de la sécurité, nous comprenons que certains utilisateurs ont quelques préoccupations et nous allons donc retirer la fonction root via ADB d’EngineerMode avec une prochaine mise à jour », indique OnePlus.
Plus de 400 dépôts liés à des émulateurs de la Switch ont disparu de GitHub après une salve de demandes retrait...
La Protection Civile, association agréée de sécurité civile en France, confirme avoir été victime d’un...
Free Mobile annonce désormais supporter l’eSIM sur les montres connectées Pixel Watch de Google. C’était...
GrapheneOS s’apprête à quitter l’écosystème exclusif des Google Pixel. Les développeurs du système...
Take-Two a émis une assignation visant directement le hacker Cyberleek qui est à l’origine des leaks du gameplay de Grand Theft Auto...