OnePlus reconoce la vulnerabilidad del bootloader del OnePlus 6 y promete arreglarlo
Hace un par de días, conocimos que el OnePlus 6 posee una vulnerabilidad bastante seria que podría permitir acceso total al smartphone a un atacante que tuviera el OnePlus 6 en sus manos.
El fallo está relacionado con el bloqueo del bootloader, que aparentemente no funciona y, por tanto, hace posible que el OnePlus 6 arranque cualquier imagen modificada arbitrariamente.
OnePlus ha reconocido el problema y ha anunciado que está en contacto con el investigador de seguridad que dio la voz de alarma y prepara una actualización software que llegará pronto.
En el vídeo grabado por el experto se puede ver cómo el OneOlus 6 con el bootloader bloqueado arranca sin problemas una imagen que podría haber sido alterada para tener acceso total al smartphone.
The #OnePlus6 allows booting arbitrary images with `fastboot boot image.img`, even when the bootloader is completely locked and in secure mode. pic.twitter.com/MaP0bgEXXd
— Edge Security (@EdgeSecurity) June 9, 2018