-
PLUS
Mobil förutsäger mobilåret 2026 (del 2): Mobiltillverkarnas framtidsutsikter
-
PLUS
Krönika: Konsumentverket får städa när 2g och 3g stänger ner
-
PLUS
Krönika: Det här behöver Samsung göra för att lyckas 2026
-
PLUS
Så länge håller en mobil, snabbladdningens effekt och mer – Mobil svarar
-
PLUS
Krönika: Tre mobilhändelser som blir mina höjdpunkter 2026
-
PLUS
Mobil förutsäger mobilåret 2026 (del 1)
-
PLUS
Årets bästa produkter och viktigaste händelser – Mobil sammanfattar 2025
-
PLUS
Krönika: Okej, men hur agerar mobiloperatörerna i kaoset?
-
PLUS
Mobil svarar om telefonerna som blockeras i 2G- och 3G-nedstängningen
-
PLUS
PTS bär skulden när mobiler spärras med kort varsel
Bortglömd bakdörr upptäckt
Oneplus-mobiler bär på allvarlig sårbarhet
Samtliga Oneplus-telefoner som kör Oxygen OS har av allt att döma en sårbarhet i form av en bortglömd bakdörr, något som gör det enkelt för en förövare att ta kontroll över enheterna.
Det är en hackare som kallar sig Elliot Anderson som twittrat om sitt fynd. Sårbarheten finns i en Qualcomm-app kallad ”EngineerMode” som kommer förinstallerad på alla Oneplus-enheter som kör Oxygen OS, en app som är tänkt att användas för test av telefonerna innan de skickas ut till kunderna, men som tycks ha glömts kvar. Och inte nog med det: Appen innehåller dessutom en bakdörr i form av ett hårdkodat lösenord (angela) som ger administratörsrättigheter på enheterna.
Kräver fysisk tillgång
Det krävs förstås att en potentiell förövare har fysisk tillgång till enheten för att kunna dra nytta av sårbarheten. Men det går i teorin att anluta till mobilen på distans via någon annan sårbarhet, för att sedan dra nytta av bakdörren för att skaffa sig just administratörsrättigheterna. Oneplus-grundaren Carl Pei skriver på Twitter att man nu ser över saken, men någon officiell kommentar kring bakdörren har man ännu inte gått ut med.