• Xiaomi установила мировой рекорд по скорости производства автомобилей

    Основатель Xiaomi Лэй Цзюнь объявил, что им удалось установить мировой рекорд по скорости выпуска автомобилей — электрокар Xiaomi SU7 стал самой быстро выпускаемой машиной в истории.
    Читать дальше
  • Российские учёные подключили мозг крысы к искусственному интеллекту и научили отвечать на сложные вопросы

    Разработчики из биотех-лаборатории Neiry совместно с учёными из МГУ сумели подключить мозг крысы к искусственному интеллекту. Об этом пишет издание Forbes со ссылкой на пресс-службу Neiry, где также отметили, что добиться такого результата удалось «впервые в мире».
    Читать дальше
  • Мощный смартфон с большим экраном по демократичной цене

    В период распродажи с 11 по 17 ноября POCO C75 будет доступен за 9 295 ₽ (в конфигурации 6+128GB) и за 11 079 ₽ (в конфигурации 8+256GB). Первые 300 покупателей в подарок получат фитнес-браслет Xiaomi Band 9.
    Читать дальше
  • LG показала дисплей, который можно скручивать и растягивать

    LG Display анонсировала гибкий экран, который может не только сгибаться, но и скручиваться, а также растягиваться. В компании показали, как это выглядит на практике, перечислили сферы использования и особенности этой технологии производства дисплеев.
    Читать дальше
  • Луноход Moon RACER прошёл первые испытания (2 фото)

    Intuitive Machines представила вездеход Moon RACER, созданный для работы на Луне. Этот автономный электрический луноход, построенный совместно с компанией Roush, отличается продвинутыми технологиями и дизайном, превосходящими возможности роверов эпохи «Аполлона».
    Читать дальше

Смартфоны OnePlus несут угрозу конфиденциальности (3 фото)

17 июня 2019 | Просмотров: 7 210 | Android / Смартфоны
Смартфоны OnePlus несут угрозу конфиденциальности (3 фото)

Сохранение личных данных для пользователей смартфонов является приоритетной задачей. Однако не все производители ответственно относятся к решению задачи защиты личных данных. Фирменное приложение Shot on OnePlus для смартфонов OnePlus имеет уязвимость, несущую угрозу утери конфиденциальных сведений клиентов.

Данное приложение позволяет владельцу смартфона размещать личные фотографии в общедоступном перечне обоев. Снимок пользователя может быть установлен в качестве обоев в любом смартфоне OnePlus путём загрузки из галереи обоев.


Для загрузки фотографии, владелец смартфона OnePlus заходит в свой профиль, указывая при этом страну и адрес электронной почты. При этом идентификатор присваивает данным специальный буквенно-цифровой код из 2-х цифр и 6-ти цифр. Страна проживания пользователя отмечается буквами (CN например, идентифицирует жителей Китая), а цифры присваиваются случайным образом.


Приложение Shot on OnePlus использует API-интерфейс для установления связи между сервером и приложением. API размещается на open.oneplus.net и им может воспользоваться любой пользователь, владеющий кодом. При этом узнав путём подбора цифровой части можно подвергать чужую информацию редактированию.

Предполагается, что такая уязвимость существовала со дня выпуска Shot on OnePlus. В настоящее время в API внесены изменения, перекрывающие канал утечки электронных адресов пользователей, размещающих свои фотографии публично.

Источник: 9to5google.com


Комментарии: 2

  1. gamer-mind
    17 июня 2019 11:41 gamer-mind
    Конечно, мало приятного в подобном бэкдоре, но хотя бы злоумышленники не могут получать прочие личные данные и доступ суперпользователя к устройству жертвы.
    + 0
    Ответить
  2. Nysiy
    18 июня 2019 11:13 Nysiy
    Палевная контора, но пока они выпускают свежачки-смартфоны, над закрытием багов будут работать. Хотя бы в новых смартах.
    + -1
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.