PT. Digital Media Techindo

Perum Pondok Tandala, Jl. Bungur V No. 230
Kawalu, Kota Tasikmalaya
Jawa Barat - Indonesia 46182




Pengguna Twitter, yang menggunakan nama “Elliot Alderson” (yang mana merupakan nama karakter utama dari serial TV Mr. Robot), menemukan backdoor (sebuah exploit) di semua perangkat OnePlus yang menjalankan OxygenOS yang memungkinkan siapa pun mendapatkan akses root ke perangkat bersangkutan.

Aplikasi yang dimaksud adalah “EngineerMode,” sebuah aplikasi pengujian diagnostik yang dibuat oleh Qualcomm agar produsen perangkat dapat dengan mudah menguji semua komponen perangkat keras perangkat.

APK ini hadir pra-instal (tanpa sengaja tertinggal) pada kebanyakan perangkat OnePlus, termasuk OnePlus 2, 3, 3T, dan OnePlus 5 yang baru diluncurkan.

Kamu juga dapat memeriksa apakah aplikasi ini diinstal pada perangkat OnePlus kamu atau tidak. Untuk ini, cukup masuk ke setelan, buka aplikasi, aktifkan lihat aplikasi sistem dari menu pojok kanan atas (titik tiga) dan cari EngineerMode.APK dalam daftar.

Jika ada, siapa pun yang memiliki akses fisik ke perangkat kamu dapat memanfaatkan EngineerMode untuk mendapatkan akses root pada perangkat kamu.

EngineerMode telah dirancang untuk mendiagnosis masalah dengan GPS, memeriksa status root perangkat, melakukan serangkaian tes ‘jalur produksi’ otomatis, dan masih banyak lagi.

Setelah mendekompilasi APK EngineerMod, pengguna Twitter “Elliot Alderson” menemukan aktivitas ‘DiagEnabled’, yang jika dibuka dengan kata kunci tertentu (Ini adalah “Angela”, ditemukan setelah reverse engineering) memungkinkan pengguna mendapatkan akses root penuh di smartphone, bahkan tanpa membuka bootloader.


Meski peluang aplikasi ini sudah dieksploitasi di alam bebas mungkin rendah, nampaknya menjadi masalah keamanan serius bagi pengguna OnePlus karena akses root dapat dicapai oleh siapapun yang menggunakan perintah sederhana.

Selain itu, dengan akses root di tangan, penyerang dapat melakukan banyak tugas berbahaya di perangkat milik korban, termasuk menginstal malware yang misterius, yang sulit untuk dideteksi ataupun dihapus.

Sementara itu, untuk melindungi diri, pemilik OnePlus hanya dapat menonaktifkan root pada ponsel mereka. Untuk melakukannya, jalankan perintah berikut di shell ADB: “setprop persist.sys.adb.engineermode 0” and “setprop persist.sys.adbroot 0” or call code *#8011#

Sebagai tanggapan atas masalah ini, pendiri OnePlus Carl Pei mengatakan bahwa perusahaan sedang menyelidiki masalah ini.


administrator

Just a simple person who like photography, videography, code, and cyber security enthusiast.