Qualche settimana fa il ricercatore di sicurezza Robert Baptiste, che preferisce farsi chiamare Elliot Alderson come il protagonista della nota serie TV Mr. Robot, aveva portato alla luce una pericolosa vulnerabilità degli smartphone OnePlus, nei quali il produttore cinese aveva lasciato l’applicazione Engineer Mode e le sue vulnerabilità.

Baptiste ha scoperto che OnePlus non è la sola compagnia ad aver “dimenticato” di rimuovere l’applicazione che è presente anche in ARCHOS 40 Power e, con ogni probabilità, anche in altri smartphone di diversi produttori. Anche in questo caso è presente una flag legata ai permessi di root, come nel caso di OnePlus.

Al momento non è stato possibile capire se esistono degli exploit per sfruttare questa possibilità, anche se Baptiste sembra convinto che ci siano buone possibilità in questo senso. Nei prossimi giorni potrebbero emergere nuove informazioni in merito e, come anticipato, potrebbero riguardare anche smartphone di altri produttori.