Com falha, aparelhos OnePlus podem ter root mesmo sem bootloader desbloqueado.
Problemas sempre existem, ainda mais em sistemas, por isso, a fabricante precisa sempre ficar atenta para resolver as causas.
OnePlus tem falha que permite fazer root mesmo sem desbloquear bootloader, algo incomum e que não deveria acontecer.
Todo o problema está relacionado com o “EngineerMode”, esse modo é utilizado nas assistências técnicas para saber se o smartphone está funcionado corretamente, por isso, ele vem no OnePlus 3, 3T e OnePlus 5.
Mas agora descobriram que esse modo tem uma falha que permite realizar root sem desbloquear o bootloader dos aparelhos.
Em alguma parte do Engineer Mode encontramos o DiagEnabled que é protegido com uma senha, mas um usuário com a senha tem a capacidade de executar comandos que no final irão dar permissão root para os smartphones.
Para quem não sabe, nos aparelhos atuais para ter root é necessário instalar uma recuperação personalizada, logo depois é necessário fazer a instalação de um exploit para conseguir finalmente liberar o root, mas o primeiro passo é desbloquear o bootloader, o que leva a perda da garantia do aparelho.
Com essa falha, o processo só se resume a ativar o modo escondido, descobrir a senha e executar alguns comandos para conseguir o root.
Atualmente a pessoa que descobriu a falha conseguiu realizar uma engenharia reversa no software e teve acesso ao código necessário para conseguir assim realizar os comandos necessários para liberar o root dos aparelhos da fabricante.
OnePlus foi avisada da falha, a fabricante revela que já está de olho no problema e que está investigando para saber o que pode ser feito para que uma solução seja liberada o mais rápido possível.
No momento a intenção de quem descobriu a senha é criar um aplicativo para conseguir realizar todo o procedimento de forma automática, assim facilitando a vida de quem quer root, mas não quer desbloquear o bootloader.
Lembrando que em breve iremos conhecer o OnePlus 5T, versão mais recente do top de linha da fabricante, mas que chega com algumas mudanças interessantes.
Via: Twitter