Play Protect upozorňuje vlastníkov OnePlus 3/3T na OxygenOS 5.0.1, aby odinštalovali „FactoryMode“

Vlastníkom OnePlus 3 a 3T, ktorí používajú najnovší OxygenOS 5.0.1 založený na Android Oreo, Google Play Protect vyzýva, aby odinštalovali „FactoryMode“.

Aktualizácia Android Oreo pre OnePlus 3 a 3T sa začala zavádzať minulý mesiac vo forme OxygenOS 5.0. Dnes spoločnosť oznámila širokú dostupnosť OxygenOS 5.0.1 ktorý pridáva podporu pre zvukový kodek Qualcomm aptX HD Bluetooth, nový režim adaptívnej kalibrácie obrazovky, decembrové bezpečnostné záplaty a ďalšie. Odkedy sa aktualizácia začala zavádzať, mnohí používatelia boli privítaní správou od služby Google Play Protect, ktorá im povedala, že odinštalujú „škodlivú aplikáciu“ s názvom „Výrobné nastavenie."

Početnésprávy od používateľov cez na fórach OnePlus a ďalej Reddit ukazujú, že táto správa sa zdá byť rozšírená. Správa uvádza, že aplikácia FactoryMode "obsahuje kód, ktorý sa pokúša obísť bezpečnostné ochrany systému Android“ Toto je dosť vágna správa, no napriek tomu znie dosť znepokojivo. Tak čo sa deje?

Upozornenie Play Protect, aby používatelia odinštalovali FactoryMode. Kredity: /u/speedlever

Aplikácia FactoryMode zjavne nahrádza to, čo bolo predtým známe ako EngineerMode, predinštalovaná systémová aplikácia, ktorá by mohla byť využívaný používateľom s fyzickým prístupom k zariadeniu na získanie prístupu root. OnePlus v konečnom dôsledku odstránil kód zodpovedný za túto koreňovú metódu a rozhodli sa tiež odstrániť EngineerMode a premenovať ho na FactoryMode.

Z akéhokoľvek dôvodu služba Google Play Protect zistila, že v aplikácii FactoryMode je stále nejaký kód, ktorý potenciálne poškodzuje bezpečnosť. Google Play Protect funguje tak, že skenuje kód aplikácií a hľadá odtlačky prstov, ktoré sa zhodujú so známou zbierkou škodlivého kódu. Nie je to dokonalé, ale databáza sa neustále rozrastá a je pre používateľov úplne nedostupná, aby skryla to, čo je Google schopný zistiť.

Play Protect ako taký nešpecifikuje, ktorý kód v aplikácii sa považuje za škodlivý. Aplikácie ako Viper4Android spustili túto správu v minulosti kvôli funkciám súvisiacim so zmenou stavu SELinux. Je možné, že aplikácia FactoryMode obsahuje niečo podobné. Majte na pamäti, že aplikácia FactoryMode je predinštalovaná systémová aplikácia, takže už má viac privilégií ako štandardná aplikácia pre Android.

Zatiaľ môžete ignorovať žiadosť Play Protect o odinštalovanie FactoryMode, pretože je nepravdepodobné je tam niečo, čo je skutočne škodlivé pre používateľa. To nás však stále vedie k otázke prečo Play Protect v prvom rade označuje FactoryMode ako škodlivú aplikáciu a dúfame, že OnePlus bude mať v blízkej budúcnosti odpoveď na túto záležitosť. Požiadali sme OnePlus o komentár a tento článok aktualizujeme, keď dostaneme odpoveď.


Odinštalujte FactoryMode

Ak stále máte pocit, že chcete aplikáciu odinštalovať, môžete zadať nasledujúce príkazy ADB (prevzaté z nášho sprievodcu na odinštalovanie systémového bloatware), aby ste sa ho zbavili:

adbshellpmuninstall-k--user 0 com.oneplus.factorymode

adbshellpmuninstall-k--user 0 com.oneplus.factorymode.specialtest