Escândalo OnePlus: apps instalados podem ganhar root sem permissões e sem correção à vista
A OnePlus está sob pressão depois que um pesquisador de segurança expôs duas falhas não corrigidas que permitem a qualquer app Android instalado ganhar acesso root sem pedir permissões. O ataque funciona em um OnePlus 15 de fábrica e provavelmente afeta outros dispositivos OnePlus e OPPO com OxygenOS.
O pesquisador relatou os bugs em abril, mas a OnePlus teria respondido com ameaças legais e alegado o direito exclusivo de decidir quando vulnerabilidades se tornam públicas. Nenhum CVE ou correção foi lançado, deixando usuários expostos até que um patch chegue.
O ataque exige um app malicioso já instalado no celular, então a melhor defesa agora é baixar aplicativos apenas de fontes confiáveis. Este caso aumenta a pressão sobre fabricantes Android para corrigir falhas de segurança mais rápido e respeitar a divulgação responsável.