Наверх

Дыра в безопасности OnePlus: ваш телефон может читать СМС и воровать 2FA-коды

Исправление выйдет только в октябре, а миллионы устройств уже под угрозой.

29.09.2025
16:25
Дыра в безопасности OnePlus: ваш телефон может читать СМС и воровать 2FA-коды

Если вы пользуетесь смартфоном OnePlus под управлением OxygenOS 12, 14 или 15, у нас есть новости, которые должны вас обеспокоить. Ранее на этой неделе фирма по кибербезопасности Rapid7 сообщила, что смартфоны OnePlus, работающие под управлением этих версий OxygenOS, имеют серьезную уязвимость в системе безопасности, которая может позволить вредоносным приложениям получить доступ к данным SMS и MMS на вашем смартфоне без разрешения, взаимодействия с пользователем или его согласия.

Фирма также заявила, что «пользователь также не уведомляется о доступе к данным SMS», что «может привести к раскрытию конфиденциальной информации и фактически нарушить безопасность, обеспечиваемую проверками многофакторной аутентификации (MFA) на основе SMS».

Rapid7 протестировала и подтвердила уязвимость на различных смартфонах OnePlus и сборках OxygenOS, как указано в таблице ниже.

Видео от DGL.RU

Устройство / МодельВерсия пакетаВерсия OxygenOSНомер сборки
OnePlus 8T / KB20033.4.13512KB2003_11_C.33
OnePlus 10 Pro 5G / NE221314.10.3014NE2213_14.0.0.700(EX01)
OnePlus 10 Pro 5G / NE221315.30.515NE2213_15.0.0.502(EX01)
OnePlus 10 Pro 5G / NE221315.30.1015NE2213_15.0.0.700(EX01)
OnePlus 10 Pro 5G / NE221315.40.015NE2213_15.0.0.901(EX01)

Фирма по кибербезопасности заявила, что эта уязвимость, отслеживаемая как CVE-2025-10184, была введена в рамках OxygenOS 12, поскольку протестированные ею версии OxygenOS 11 не были уязвимы для этой проблемы.

Более того, хотя Rapid7 заявила, что эта уязвимость в системе безопасности «не кажется проблемой, специфичной для оборудования», ее потенциальное влияние считается высоким, поскольку она затрагивает основной компонент Android, и устройства OnePlus, отличные от 8T или 10 Pro 5G, работающие под управлением OxygenOS 12, 14 или 15, также могут быть уязвимы.

Дыра в безопасности OnePlus: ваш телефон может читать СМС и воровать 2FA-коды
OnePlus 10 Pro 5G

Rapid7 впервые связалась с OnePlus 1 мая 2025 года для обсуждения этой проблемы, и с тех пор она обращалась к OnePlus и Oppo полдюжины раз, прежде чем публично раскрыть свои выводы 23 сентября 2025 года. Днем позже OnePlus ответила Rapid7, признав раскрытие информации фирмой и сообщив им, что китайский бренд расследует проблему.

OnePlus не сообщила Rapid7, какие шаги она предпримет; однако в заявлении, позже предоставленном 9to5Google, представитель OnePlus сказал: «Мы признаем недавнее раскрытие информации о CVE-2025-10184 и внедрили исправление. Оно будет распространено по всему миру через обновление программного обеспечения, начиная с середины октября. OnePlus по-прежнему привержена защите данных клиентов и будет продолжать уделять приоритетное внимание улучшениям в области безопасности».

Итак, что могут сделать пользователи затронутых устройств OnePlus до тех пор, пока исправление не появится в середине октября?

Специалисты из Rapid7 посоветовали пользователям затронутых устройств OnePlus предпринять следующие шаги:

  • Устанавливайте приложения только из надежных источников и удалите все второстепенные приложения. Это ограничит подверженность ненадежным приложениям, которые могут использовать этот обход разрешений для чтения данных SMS/MMS.
  • Проверьте, какие сторонние сервисы используют многофакторную аутентификацию (MFA) на основе SMS, и измените эти сервисы на использование приложения-аутентификатора. Это ограничит отправку конфиденциальной информации на ваше устройство по SMS.
  • Для дополнительной конфиденциальности текстовых сообщений пользователи могут использовать мессенджеры со сквозным шифрованием вместо SMS-сообщений. Это ограничит отправку конфиденциальной информации на ваше устройство по SMS.
  • Для сторонних сервисов, которые отправляют уведомления на основе SMS, возможно, можно перейти на push-уведомления в приложении. Это ограничит отправку конфиденциальной информации на ваше устройство по SMS.

Всё о OnePlus Open 2: Тонкий складной смартфон будущего

Сагар

Сагар

Для него передовые технологии сродни магии! Его девиз: «Любая достаточно развитая технология неотличима от волшебства». Он верит, что современные гаджеты способны творить чудеса, и с страстью рассказывает о них в своих обзорах, разгадывая магию инноваций для миллионов читателей.

Источник: GSMArena
Подпишитесь на наши новости:
Нажимая кнопку «Подписаться», вы принимаете «Пользовательское соглашение» и даёте согласие с «Политикой обработки персональных данных»