Suosituista OnePlus 3 ja OnePlus 3T -puhelimista on paljastanut kaksi haavoittuvuutta, jotka mahdollistavat puhelimen käsiinsä saavalle paha-aikaiselle taholle pääsyn käsiksi myös lukitun puhelimen tietoihin.
Haavoittuvuudet löytänyt tietoturvatutkija Roee Hay on seikkaperäisesti käynyt läpi kahta haavoittuvuutta artikkelissaan. Käytännössä puhelimeen saadaan haavoittuvuuksien myötä asennettua uusi varmistamaton käynnistysohjelma ilman sen varsinaista avaamista, jolloin turvaprosessi – puhelimen tyhjentäminen käyttäjän tiedoista – ei aktivoidu.
OnePlus 3T
- Android
- Alumiini
- 5,5" AMOLED -näyttö
- Sormenjälkilukija edessä
- 16 Mpiks. kamera
- Qualcomm Snapdragon 821 -piiri
- 3400 mAh akku
Toinen haavoittuvuuksista korjattiin jo hiljattain julkaistussa OxygenOS 4.0.2:ssa ja myös toinen eilen torstaina julkaistussa OxygenOS 4.0.3 -päivityksessä OnePlus 3:lle ja OnePlus 3T:lle. Aiemmat ohjelmistoversiot OxygenOS 3.2:sta alkaen sisältävät molemmat haavoittuvuudet, joten puhelimen päivittäminen viimeisimpään versioon on nyt suositeltavaa. Myös OxygenOS 4.0.3:n jakelu tapahtuu tavalliseen tapaan vaiheittain, joten vielä se ei välttämättä näy aivan kaikille käyttäjille.
MAINOS (ARTIKKELI JATKUU ALLA)
Haavoittuvuuden merkitystä pienentää toki tarve hyökkääjälle päästä fyysisesti käsiksi puhelimeen. Tämä on kuitenkin mahdollista esimerkiksi puhelimen kadotessa tai tullessa varastetuksi, jolloin ilman päivitystä viimeisimpään ohjelmistoversioon, aukeaisivat puhelimen salat asiansa osaavalle hyökkääjälle helposti.
OxygenOS 4.0.3:ssa on tehty myös muita korjauksia sekä parannuksia Wi-FI-yhteyden toimintaan ja kameran suorituskykyyn hämärässä valossa.
Mainos: Noin 1 600 000 tuotteen hintavertailu ja hintaseuranta - katso Hinta.fistä mistä saat halvimmalla
Salasana hukassa?
Etkö ole vielä rekisteröitynyt? Rekisteröidy tästä »