O OnePlus 6 é um smartphone fantástico, mas também tem uma séria falha de segurança, como foi descoberto por um pesquisador de segurança independente - uma falha que poderia dar aos hackers conhecedores de tecnologia acesso irrestrito ao seu telefone, se eles tivessem acesso físico a ele com um PC nas proximidades.

Conforme relatado no XDA Developers, e notado pela primeira vez pelo pesquisador Jason Donenfeld da Edge Security, o bootloader no OnePlus 6 não é tão bloqueado como deveria ser - essa é a parte do firmware embutido do telefone que o impede de substituir o OnePlus SO com o que você quiser instalar.

Acontece que o OnePlus 6 permite que você inicialize qualquer código que você goste, mesmo quando o gerenciador de partida estiver supostamente bloqueado, sem ter que passar pelos patamares de segurança usuais - então um host de malwares pode ser instalado e você não seria o mais sábio.

Não entre em pânico

Para explorar a falha, alguém precisaria de acesso físico ao seu telefone, um cabo USB e um computador, então isso não é algo que você vai ser atingido enquanto o seu OnePlus 6 estiver no seu bolso. No entanto, parece um descuido do fabricante.

A fabricante confirmou em comunicado que uma correção para o bug será lançada em breve, mas até lá não deixe seu OnePlus 6 fora de sua vista. Embora as chances de alguém tirar proveito do exploit sejam, na realidade, muito pequenas, estamos falando de medidas fundamentais de segurança do Android, por isso é surpreendente que o OnePlus tenha perdido.

De acordo com relatos, o OxygenOS 5.1.6 ainda inclui o bootloader amigável, portanto um patch pode ser incluído no OxygenOS 5.1.7. Quando obtivermos mais informações sobre uma atualização de software, informaremos.

  • OnePlus 6 face unlock pode aparentemente ser enganado por uma foto

Via Polícia Android