Personal User Data တွေကိုပါ ရယူနေတဲ့ OnePlus

date_range 11 October 2017

Personal User Data တွေကိုပါ ရယူနေတဲ့ OnePlus

visibility 3220 Views

                OnePlus ဖုန်းတွေဟာ ဈေးနှုန်းသင့်တင့်ပြီး ထိပ်တန်းအဆင့်ရှိတဲ့ စွမ်းဆောင်ရည်ကြောင့် နာမည်ကြီးတာမှန်သလို၊ နောက်ထပ် OnePlus ကို အောင်မြင်စေတဲ့အချက်တစ်ခုကတော့ Root လုပ်လို့ Warranty ပျက်သွားတာမရှိပဲ Custom ROM, Kernel Development တွေကိုပါ စိတ်တိုင်းကျပြုလုပ်နိုင်လို့ပဲဖြစ်ပါတယ်။ 

                ဒါပေမယ့် OnePlus ဖုန်းတွေမှာ User Data တွေက လုံခြုံမှုရှိရဲ့လားဆိုတာက မေးခွန်းထုတ်စရာပါ။ လွန်ခဲ့တဲ့ ၂၀၁၆ ခုနှစ်တုန်းက OnePlus ကိုယ်တိုင်က System Update ပြုလုပ်တဲ့အခါမှာ IMEI Information ကို Network ပေါ်မှာရယူတယ်လို့ ပြောကြားခဲ့ဖူးပြီး အခုအချိန်မှာတော့ IMEI Information ထက်ပိုတဲ့ သတင်းအချက်အလက်တွေကို ရယူနေတယ်လို့ သိရပါတယ်။ 

                ယခုဖြစ်ရပ်ကို Security Researcher Christopher Moore ကနေ တွေ့ရှိခဲ့တာဖြစ်ပြီး သူပိုင်ဆိုင်တဲ့ OnePlus 2 ဖုန်းဟာ HTTPS Requests တွေကို Domain "open.oneplus.net" ကို ပေးပို့နေတာကို တွေ့ရှိခဲ့ပါတယ်။ အဆိုပါ Data တွေကို On-Device Key နဲ့ Decrypt ပြုလုပ်ကြည့်တဲ့အချိန်မှာတော့ Screen on, Screen Off, Device Unlock Events, Abnormal Reboots, Serial Number, IMEI, Phone Numbers, MAC Addresses, Mobile Network Names and IMSI Prefixes တွေနဲ့ Wireless Network ESSID, BSSID တွေကို OnePlus ရဲ့ AWS Server တွေဆီကို ပြန်ပေးပို့နေတယ်ဆိုတာ တွေ့ရှိခဲ့တာဖြစ်ပါတယ်။


                အဆိုပါ Data တွေကို ရယူနေတဲ့အပြင် OnePlus ရဲ့ Oxygen OS ဟာ Application ဖွင့်ချိန်၊ ပိတ်ချိန် နဲ့ အခြားအသုံးပြုမှုတွေကိုပါ မှတ်ယူထားမှာဖြစ်ပါတယ်။ Christopher Moore က အခုလိုမျိုး Data တွေကို ရယူနေတာဟာ OnePlus Device Manager နဲ့ OnePlus Device Manager Provider တွေပါဝင်တဲ့ OPDeviceManager.apk ကနေ ပြုလုပ်နေတာဖြစ်ကြောင်းကိုလည်း တွေ့ရှိခဲ့ပါသေးတယ်။ 


                အဲ့ဒီအတွက် တကယ်လို့ OnePlus ဖုန်းကိုင်ဆောင်ထားပြီး Data တွေကို OnePlus Server တွေကို ပေးပို့နေတာကို ပိတ်ပစ်ချင်တယ်ဆိုရင် ဖုန်းကို ကွန်ပျူတာနဲ့ ချိတ်ဆက်ပြီး အောက်ပါ Command ကို ADB ကနေ ရိုက်ပြီး Disable လုပ်ပစ်လို့ရပါတယ်။ 

pm uninstall -k --user 0 net.oneplus.odm

                ဒါမှမဟုတ် OnePlus ဖုန်းကို Magisk Application နဲ့ Root လုပ်ထားတယ်ဆိုရင် ယခု Magisk Module ကို Magisk Manager App ကနေ သွင်းလိုက်တာနဲ့ အဆင်ပြေမှာဖြစ်ပါတယ်။ 

                OnePlus ကတော့ ယခုကိစ္စကို ပြန်လည်ဖြေရှင်းထားပြီး လုံခြုံရတဲ့ HTTPS ကနေတစ်ဆင့် Amazon Server တွေကို ပေးပို့တာဖြစ်တဲ့အတွက် Data တွေမဆုံးရှုံးနိုင်သလို မတူညီတဲ့လမ်းကြောင်း ၂ ခုနဲ့ ပုံမှန် ဖုန်းတွေရဲ့ Usage Analytics ကိုရယူနေတာကို ပိတ်ထားချင်တယ်ဆိုရင် Setting - Advanced - Join User Experience Program ကို ပိတ်ထားနိုင်တယ်လို့ ပြန်လည်ပြောကြားထားပါတယ်။ နောက်တစ်ခုကတော့ Device Information ကိုပဲ ရယူတာဖြစ်ပြီး After Sales Support ပိုပြီး ကောင်းမွန်စွာပေးနိုင်ဖို့ ရည်ရွယ်တယ်လို့ သိရပါတယ်။ 

                ဘာပဲဖြစ်ဖြစ် ယခုကိစ္စက OnePlus Stock Oxygen ROM မှာပဲဖြစ်တာဖြစ်တဲ့အတွက် အခြား Custom ROM တွေကိုဖြစ်တဲ့ AOSP ROM, Lineage ROM တွေ ပြောင်းပြီးလည်း ဖြေရှင်းနိုင်မှာဖြစ်ပါတယ်။

References
XDA Developers
About Author
Assinged Tags
Security OnePlus 5 OnePlus OnePlus 2 Information Security Personal Data
Categorized Under
News

Join Us On

Facebook
YouTube
Twitter
GooglePlus
TechX RSS Feed