Admin
Администратор
Исследователь Расмус Мураатс обнаружил две уязвимости в устройствах OnePlus, которые позволяют вредоносным приложениям получать root-доступ без запроса специальных разрешений. Эти уязвимости затрагивают устройства под управлением последней версии OxygenOS. Первая уязвимость связана с сервисом AtlasService, который собирает отладочные данные и работает с правами root. Вторая уязвимость позволяет обойти ограничения и получить полный контроль над устройством через сервис olc2. OnePlus подтвердила наличие этих уязвимостей ещё в мае, но до сих пор не выпустила исправление. Компания также предупредила исследователя о возможных юридических последствиях в случае публикации информации об уязвимостях без её согласия. Атака требует установки вредоносного приложения на устройство, но не требует никаких дополнительных разрешений от пользователя. На данный момент нет доказательств использования этих уязвимостей в реальных атаках.