به گزارش زوم تک از هکر نیوز، یک آسیب پذیری بحرانی و ترمیم نشده در گوشی های وان پلاس ۱۵ مجهز به آخرین نگارش سیستم عامل اکسیژن او اس (OxygenOS) شناسایی شده است که به نرم افزارهای مخرب امکان می دهد حتی بدون درخواست کوچک ترین مجوز دسترسی، گوشی قربانی را به طور کامل روت کنند.
رخنه امنیتی بی سابقه در پرچمدار وان پلاس و دسترسی به ریشه سیستم عامل اندروید
یک پژوهشگر مستقل امنیتی به نام راسموس موراتس با اتصال و زنجیره ای کردن دو باگ نرم افزاری اختصاصی که در نرم افزار پیش فرض خود وان پلاس وجود دارند، موفق شد به دسترسی روت، یعنی بالاترین و گسترده ترین سطح کنترل مدیریتی بر روی یک گوشی اندرویدی، دست پیدا کند. شرکت وان پلاس نیز در پاسخ به مکاتبات این پژوهشگر تایید کرده است که این حفره های امنیتی بر روی شمار زیادی از محصولات این شرکت و همچنین گوشی های شرکت اوپو (OPPO) اثرگذار هستند، گرچه هنوز اسامی دقیق مدل های آسیب پذیر را منتشر نکرده است.
اختلاف حقوقی پژوهشگر امنیت با وان پلاس و ادعای حق انحصاری افشاگری
شرکت وان پلاس وجود هر دو نقص امنیتی را در ماه مه به صورت رسمی تایید کرد. با این حال، این غول دنیای فناوری در همان مکاتبات به موراتس اعلام کرد که این کمپانی حق انحصاری و نهایی تصمیم گیری درباره زمان و نحوه افشای باگ ها را در اختیار دارد و هشدار داد که انتشار عمومی جزییات بدون هماهنگی و رضایت این شرکت می تواند تبعات و پیگردهای حقوقی به همراه داشته باشد. با این وجود، از آنجا که وان پلاس هیچ گونه وصله امنیتی برای حل مشکل ارائه نکرد، موراتس در تاریخ ۲۴ سپتامبر یافته های خود را به همراه متن کامل پاسخ وان پلاس منتشر کرد. شرکت وان پلاس در موضع گیری رسمی خود مدعی شده بود که قوانین امنیت سایبری اروپا سازندگان را موظف به دریافت گزارش و رفع آن می کند، اما به پژوهشگران اجازه نمی دهد پیش از صدور مجوز توسط تولیدکننده اطلاعات را علنی سازند؛ ادعایی که با تهدید به شکایت قضایی همراه شده بود.
تحلیل سازوکار مرحله اول حمله؛ سوءاستفاده از سرویس اشکال زدایی اطلس سرویس
راسموس موراتس نخستین ضعف امنیتی را در سرویسی سیستمی از وان پلاس با عنوان AtlasService شناسایی کرد. این بخش به منظور گردآوری داده های مربوط به رفع اشکال طراحی شده است، همواره با سطح دسترسی روت اجرا می شود و درخواست های ارسالی از سوی هر برنامه ای را بدون بررسی هویت مبدا می پذیرد. هنگامی که یک برنامه مخرب یک فراخوانی دستکاری شده ارسال می کند، متن ارسالی بدون هیچ گونه پالایش یا راستی آزمایی مستقیما درون یک فرمان سیستمی قرار می گیرد. این رویداد دسترسی روت را به نرم افزار اعطا می کند، هرچند که این دسترسی اولیه در یک محدوده ایزوله سیستمی به نام dumpstate محبوس است و نمی تواند به تمامی اختیارات نامحدود یک روت کامل دست یابد.
تکمیل زنجیره نفوذ با سرویس سخت افزاری دوم و تصاحب کامل هسته لینوکس
آسیب پذیری دوم مرحله نهایی این تسخیر سیستمی را رقم می زند. وان پلاس یک سرویس سیستمی کمکی دیگر به نام olc2 را در رام های خود قرار داده است که هرگونه دستور شل دریافتی را بدون قید و شرط اجرا می کند. تنها سد امنیتی تعبیه شده برای این سرویس، الزام فرستنده به داشتن سطح دسترسی روت است؛ پیش نیازی که با بهره برداری از باگ نخست به سادگی تامین می شود. با اجرای دستور در این بخش، کدهای مخرب در محیطی آزاد می شوند که تمامی اختیارات سطح پایین کرنل لینوکس، از جمله قابلیت بارگذاری ماژول های کرنل را برای مهاجم فراهم می کند و بدین ترتیب برنامه مهاجم تسلط مطلق و همه جانبه ای بر دستگاه پیدا می کند.
ماهیت حمله محلی و راهکارهای حیاتی کاربران برای مصون ماندن از خطرات
این حمله از نوع محلی به شمار می رود؛ به این معنا که بدافزار حتما باید روی دستگاه قربانی نصب شده و به مرحله اجرا درآمده باشد و امکان آغاز آن به صورت مستقیم از طریق اینترنت وجود ندارد. با این حال نکته هشدار دهنده این است که برنامه آلوده برای روت کردن سیستم به هیچ مجوزی نیاز ندارد و هیچ پیامی را به کاربر نشان نمی دهد و این آزمایش بر روی یک گوشی کاملا خام و استاندارد که دستکاری نشده بود با موفقیت به سرانجام رسید. تا این لحظه هیچ مدرکی مبنی بر سوءاستفاده فعال هکرها از این باگ در دنیای واقعی ثبت نشده است. پژوهشگر امنیتی اجرای این زنجیره را بر روی وان پلاس ۱۲ پرو نیز تایید کرده و انتظار دارد این مشکل در سراسر اکسیژن او اس ۱۶ و دستگاه های مشابه اوپو که کدهای نرم افزاری مشترک دارند، وجود داشته باشد. تا زمان انتشار اصلاحیه رسمی، مطمئن ترین دفاع کاربران، پرهیز جدی از نصب برنامه ها از منابع ناشناس و اکتفا به فروشگاه های معتبر است.
مروری بر خط زمانی مکاتبات و پیشینه بی اعتنایی سازندگان به گزارش های امنیتی
بر اساس مستندات ارائه شده توسط موراتس، این فرآیند افشاگری بیش از پنج ماه به طول انجامیده است. او در ۱۸ آوریل گزارش باگ ها را ارسال کرد و وان پلاس در ۲۰ مه آنها را پذیرفت، اما هشدار حقوقی صادر کرد. در ۲۲ ژوئن وان پلاس خواستار توقف انتشار شد و او تعهد داد تا ۱۷ سپتامبر موضوع را علنی نکند. پس از بی پاسخ ماندن پیگیری ها در ژوئیه و سپتامبر، او در نهایت اطلاعات را منتشر نمود. این رخداد تنها نمونه دستیابی به روت بدون مجوز در پرچمداران اندرویدی نیست؛ پیش از این نیز در ماه اوت، پژوهشگران نشان داده بودند که با هدف قرار دادن کدهای اضافه شده توسط تولیدکنندگانی مانند سامسونگ، شیائومی، اوپو، وان پلاس و ریلمی، می توان تلفن ها را بدون هیچ مجوزی روت کرد. علاوه بر این، وان پلاس سابقه طولانی در تعلل نسبت به پاسخگویی به پژوهشگران دارد؛ به طوری که در سال ۲۰۲۵ نیز در خصوص مشکلی که به برنامه ها اجازه خواندن پیامک ها را می داد، تا زمان علنی شدن گزارش حاضر به اقدام و پاسخگویی نشده بود.




نظرات در مورد : کشف آسیب پذیری های پچ نشده در گوشی های وان پلاس؛ چگونه برنامه های عادی بدون هیچ مجوزی به سطح روت دسترسی پیدا می کنند؟