• Активация поддержки NVMe в Windows 11 ускоряет работу SSD

    Microsoft добавила нативную поддержку NVMe в Windows Server 2025 и впервые за долгие годы система перестаёт «переводить» команды NVMe в устаревший SCSI-протокол и начинает работать с накопителями напрямую. Официально функция предназначена только для серверной ОС, но энтузиасты сумели активировать её и в обычной Windows 11.
    Читать дальше
  • Учёные в 10 000 раз уменьшили самого маленького робота с «мозгами» (3 фото + видео)

    Учёные из университетов Пенсильвании и Мичигана создали самого маленького в мире программируемого робота размерами 0,2 × 0,3 × 0,05 мм. Платформа способна «думать, чувствовать и действовать» — она обладает всеми возможностями для автономного исследования среды как самостоятельно, так и в составе роя. Ожидается, что такие роботы соверша...
    Читать дальше
  • Шестикамерные ИИ-очки помогают незрячим перемещаться (видео)

    Стартап .Lumen разработал носимый гаджет для людей с нарушениями зрения, который помогает им самостоятельно ориентироваться в городе и на улице. Проект направлен на повышение мобильности незрячих людей.
    Читать дальше
  • Компьютер-флешку Azulle Access Arm с ОС Linux оценили в $120

    Компания Azulle выпустила ультракомпактный мини-ПК, внешне напоминающий ТВ-приставку в формате HDMI-стика. Новинка под названием Access Arm подключается напрямую к ТВ или монитору через HDMI и, несмотря на скромные габариты, обеспечивает функциональность на уровне куда более крупных компьютеров.
    Читать дальше
  • Аналитики спрогнозировали рост цен на ПК и смартфоны из-за дефицита памяти

    Цены на компьютеры и смартфоны могут заметно вырасти в ближайшие месяцы. Усиливающийся дефицит компонентов, в частности памяти, заставляет производителей пересматривать стоимость гаджетов, что напрямую отразится на потребителях.
    Читать дальше

Смартфоны OnePlus несут угрозу конфиденциальности (3 фото)

17 июня 2019 | Просмотров: 7 845 | Android / Смартфоны
Смартфоны OnePlus несут угрозу конфиденциальности (3 фото)

Сохранение личных данных для пользователей смартфонов является приоритетной задачей. Однако не все производители ответственно относятся к решению задачи защиты личных данных. Фирменное приложение Shot on OnePlus для смартфонов OnePlus имеет уязвимость, несущую угрозу утери конфиденциальных сведений клиентов.

Данное приложение позволяет владельцу смартфона размещать личные фотографии в общедоступном перечне обоев. Снимок пользователя может быть установлен в качестве обоев в любом смартфоне OnePlus путём загрузки из галереи обоев.


Для загрузки фотографии, владелец смартфона OnePlus заходит в свой профиль, указывая при этом страну и адрес электронной почты. При этом идентификатор присваивает данным специальный буквенно-цифровой код из 2-х цифр и 6-ти цифр. Страна проживания пользователя отмечается буквами (CN например, идентифицирует жителей Китая), а цифры присваиваются случайным образом.


Приложение Shot on OnePlus использует API-интерфейс для установления связи между сервером и приложением. API размещается на open.oneplus.net и им может воспользоваться любой пользователь, владеющий кодом. При этом узнав путём подбора цифровой части можно подвергать чужую информацию редактированию.

Предполагается, что такая уязвимость существовала со дня выпуска Shot on OnePlus. В настоящее время в API внесены изменения, перекрывающие канал утечки электронных адресов пользователей, размещающих свои фотографии публично.

Источник: 9to5google.com

Комментарии: 2

  1. gamer-mind
    17 июня 2019 11:41 gamer-mind
    Конечно, мало приятного в подобном бэкдоре, но хотя бы злоумышленники не могут получать прочие личные данные и доступ суперпользователя к устройству жертвы.
    + 0
    Ответить
  2. Nysiy
    18 июня 2019 11:13 Nysiy
    Палевная контора, но пока они выпускают свежачки-смартфоны, над закрытием багов будут работать. Хотя бы в новых смартах.
    + -1
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.