


به گزارش خبرجو از هکر نیوز، در گوشی های OnePlus 15 مجهز به آخرین نسخه سیستم عامل OxygenOS (OxygenOS) یک آسیب پذیری بحرانی و اصلاح نشده شناسایی شده است که به نرم افزارهای مخرب اجازه می دهد حتی بدون درخواست کوچکترین اجازه، گوشی قربانی را به طور کامل روت کنند.
نقض امنیتی بی سابقه در پرچمدار OnePlus و دسترسی به ریشه سیستم عامل اندروید
یک محقق امنیتی مستقل به نام راسموس موراتس با اتصال و زنجیر کردن دو باگ نرمافزاری خاص که در نرمافزار پیشفرض OnePlus وجود دارد، موفق شد به دسترسی روت، بالاترین و گستردهترین سطح کنترل اداری روی یک گوشی اندرویدی دست یابد. در پاسخ به مکاتبات این محقق، وان پلاس تایید کرده است که این حفره های امنیتی بر تعداد زیادی از محصولات خود و همچنین گوشی های اوپو تاثیر می گذارد، هرچند هنوز نام دقیق مدل های آسیب پذیر را منتشر نکرده است.
اختلاف حقوقی محقق امنیتی با OnePlus و ادعای حق انحصاری افشا
OnePlus رسما وجود هر دو نقص امنیتی را در ماه می تایید کرد. البته در همین مکاتبات، غول فناوری به موراتس اعلام کرد که این شرکت حق انحصاری و نهایی تصمیمگیری درباره زمان و نحوه افشای باگها را دارد و هشدار داد که انتشار عمومی جزئیات بدون هماهنگی و موافقت شرکت میتواند عواقب قانونی و پیگرد قانونی به همراه داشته باشد. با این حال، از آنجایی که وان پلاس هیچ وصله امنیتی برای رفع این مشکل ارائه نکرده است، موراتز یافته های خود را در 24 سپتامبر به همراه متن کامل پاسخ وان پلاس منتشر کرد. OnePlus در موضع رسمی خود ادعا کرد که قوانین امنیت سایبری اروپا، سازندگان را ملزم به دریافت گزارش و رفع آن می کند، اما به محققان اجازه نمی دهد اطلاعات را قبل از صدور مجوز از سازنده، عمومی کنند. ادعایی که با تهدید به شکایت همراه بود.
تجزیه و تحلیل مکانیسم مرحله اول حمله؛ سوء استفاده از سرویس اطلس اشکال زدایی سرویس
راسموس موراتس اولین ضعف امنیتی را در یک سرویس سیستمی از OnePlus به نام AtlasService شناسایی کرد. این بخش برای جمع آوری داده های مربوط به اشکال زدایی طراحی شده است، همیشه با سطح دسترسی ریشه اجرا می شود و درخواست های ارسال شده توسط هر برنامه ای را بدون بررسی هویت منبع می پذیرد. هنگامی که یک برنامه مخرب یک تماس دستکاری شده ارسال می کند، متن ارسالی مستقیماً بدون فیلتر یا تأیید در یک فرمان سیستم درج می شود. این رویداد به نرم افزار دسترسی root را می دهد، اگرچه این دسترسی اولیه در ناحیه ایزوله سیستم به نام dumpstate قفل شده است و نمی تواند به تمام قدرت های نامحدود یک root کامل دست یابد.
تکمیل زنجیره نفوذ با سرویس سخت افزاری دوم و تصاحب کامل هسته لینوکس
دومین آسیبپذیری مرحله نهایی این تسخیر سیستمی را نشان میدهد. OnePlus سرویس سیستم کمکی دیگری به نام olc2 را در رام های خود قرار داده است که بدون قید و شرط هر دستور پوسته دریافتی را اجرا می کند. تنها مانع امنیتی داخلی برای این سرویس، الزام فرستنده به داشتن سطح دسترسی ریشه است. پیش نیازی که با بهره برداری از اولین باگ به راحتی برآورده می شود. با اجرای دستور در این قسمت، کدهای مخرب در محیطی منتشر می شوند که تمامی قابلیت های سطح پایین هسته لینوکس از جمله قابلیت بارگذاری ماژول های کرنل را در اختیار مهاجم قرار می دهد و بدین ترتیب برنامه مهاجم کنترل مطلق و همه جانبه ای بر دستگاه به دست می آورد.
ماهیت حمله محلی و استراتژی های حیاتی کاربران برای در امان ماندن از خطرات
این حمله محلی در نظر گرفته می شود. به این معنی که بدافزار باید روی دستگاه قربانی نصب و اجرا شده باشد و راه اندازی مستقیم آن از طریق اینترنت امکان پذیر نیست. اما نکته نگران کننده این است که برنامه آلوده به هیچ مجوزی برای روت کردن سیستم نیاز ندارد و هیچ پیامی را به کاربر نشان نمی دهد و این تست روی یک گوشی کاملا خام و استاندارد که دستکاری نشده بود با موفقیت انجام شد. تاکنون هیچ مدرکی مبنی بر سوء استفاده فعال هکرها از این باگ در دنیای واقعی وجود ندارد. محقق امنیتی اجرای این زنجیره را در OnePlus 12 Pro تایید کرده است و انتظار دارد این مشکل در OxygenOS 16 و دستگاههای مشابه Oppo که کد نرمافزاری مشترک دارند وجود داشته باشد. تا زمان انتشار یک تعمیر رسمی، مطمئن ترین دفاع برای کاربران این است که به طور جدی از نصب برنامه هایی از منابع ناشناس خودداری کنند و به فروشگاه های معتبر پایبند باشند.
مروری بر جدول زمانی مکاتبات و سابقه بی توجهی سازندگان به گزارش های امنیتی
طبق اسناد ارائه شده توسط موراتس، روند افشای اطلاعات بیش از پنج ماه به طول انجامید. او گزارش های باگ را در 18 آوریل ارسال کرد و وان پلاس در 20 می آن ها را پذیرفت، اما یک هشدار قانونی صادر کرد. در 22 ژوئن، OnePlus درخواست توقف انتشار کرد، و او قول داد که این موضوع را تا 17 سپتامبر علنی نکند. پس از پیگیری های بی پاسخ در ماه های جولای و سپتامبر، او در نهایت اطلاعات را منتشر کرد. این اتفاق تنها نمونه از دریافت روت بدون مجوز در پرچمداران اندرویدی نیست. در اوایل ماه اوت، محققان نشان دادند که گوشیها را میتوان بدون هیچ مجوزی با هدف قرار دادن کدهای اضافه شده توسط سازندگانی مانند سامسونگ، شیائومی، اوپو، وان پلاس و ریلمی روت کرد. علاوه بر این، OnePlus سابقه طولانی در پاسخگویی به محققان کند است. به طوری که در سال 2025 با توجه به مشکلی که به برنامه ها اجازه می داد پیامک ها را بخوانند، تا زمانی که این گزارش به اطلاع عموم برسد، پاسخی داده نشد.

















گفتگو در مورد این post