OnePlus може випадково відправляти дані буфера обміну до китайського сервера

OnePlus може випадково відправляти дані буфера обміну до китайського сервера

OnePlus зробила собі ім'я, продаючи недорогі телефони з найсучаснішими характеристиками. Ви можете купити OnePlus 5T прямо зараз, що добре порівнюється з Galaxy S8, що коштує сотні доларів більше. Звучить добре, чи не так? Однак, можливо, ви захочете розглянути, що робить OnePlus з безпеки. Багато разів виявлено основні помилки, і це знову сталося. Останній бета-версією свого спеціального "OxygenOS" Android build надсилає дані буфера обміну для сервера в Китаї. Ой!

Вчора користувач на форумах OnePlus відзначив, що його останній бета-версію OnePlus 3T (телефон, випущений наприкінці 2016 року) отримав нове системне додаток. Вбудоване програмне забезпечення Oreo було "com.oneplus.clipboard". Додаток брандмауера користувача повідомив, що цей додаток надсилає дані на сервер. Виявляється, IP-адреса зареєстрована в китайській мегакорпорації Alibaba. Отже, передача даних буфера обміну на віддалений сервер буде дуже, дуже поганою. Власники цього телефону, зрозуміло, стурбовані.

Згідно з заявою, наданою Поліції Android, цей додаток повинен був існувати тільки в складах HydrogenOS. Це версія OnePlus для Android програмного забезпечення, локалізованого для китайського ринку. Додаток до буфера обміну помилково включено в бета-версію OxygenOS для глобальних пристроїв. Це виникає з питання: що таке додаток має робити в першу чергу? OnePlus нечіткий для деталей, за винятком, щоб сказати "ця особливість не є незвичайною для користувачів Китаю". Може бути, якийсь хмарний буфер обміну синхронізації?

OnePlus може випадково відправляти дані буфера обміну до китайського сервера

Той, хто встановив бета-версію на своєму OnePlus 3T, нічого не турбує, на думку OP. Офіційний представник каже, що ніякі дані користувача не зберігаються на жодних серверах, але ми повинні візьмемо це. Якщо це було передано невпевнено, можливо, хтось міг перехопити його. Хоча, важливо пам'ятати, що це не остаточна версія OxygenOS. Єдиними страждаючими людьми є ті, хто вручну відкрив відкриту бета-версію 3T для Oreo.

OnePlus каже, що видаляє додаток до буфера обміну з наступного бета-версії. Розглянемо це нагадування про те, що бета-програма називається бета з причини. Ця помилка не виглядає настільки серйозною, як це було спочатку, але це починає виглядати як шаблон для OnePlus. Лише кілька тижнів тому користувачі позначили компанію за включення програми для налагодження системи в OxygenOS, яка могла надавати кореневий доступ та поставити під загрозу безпеку.

Читати далі

Захистіть свою конфіденційність в Інтернеті за допомогою 5 найкращих мереж VPN
Захистіть свою конфіденційність в Інтернеті за допомогою 5 найкращих мереж VPN

Зараз інвестування в VPN - це розумний вибір, але можливостей величезна. Щоб трохи звузити ситуацію, ми зібрали п’ять наших улюблених споживчих послуг.

Огляд: Oculus Quest 2 може стати підказкою для масового прийняття VR
Огляд: Oculus Quest 2 може стати підказкою для масового прийняття VR

Oculus Quest 2 тепер доступний, і це покращення в порівнянні з оригіналом у всіх важливих аспектах. І все-таки це на 100 доларів дешевше, ніж останній реліз. Провівши деякий час з Quest 2, я вважаю, що ми могли б озирнутися на нього як на гарнітуру, яка нарешті зробила VR доступною для основних споживачів.

Нові відомості про Intel Rocket Lake: Сумісність із зворотною стороною, Xe Graphics, Cypress Cove
Нові відомості про Intel Rocket Lake: Сумісність із зворотною стороною, Xe Graphics, Cypress Cove

Intel опублікувала трохи більше інформації про Rocket Lake та його 10-нм процесор, який було перенесено назад на 14 нм.

AMD може дозволити користувацькі картки RX 6900 XT, стартовий запас може бути обмежений
AMD може дозволити користувацькі картки RX 6900 XT, стартовий запас може бути обмежений

Ходять чутки, що Nvidia, можливо, не єдина компанія, яка стикається з дефіцитом виробництва у цей святковий сезон. Графічні процесори високого класу взагалі може бути дуже важко знайти.