СМС
СМС
Олег Белов Опубликована 28.09.2025 в 0:13

Коды, переписка, пароли — всё на виду: баг в OnePlus позволяет шпионить через SMS

Rapid7 выявила уязвимость в OxygenOS: приложения получают доступ к SMS без разрешений

Компания OnePlus столкнулась с серьёзной проблемой безопасности: специалисты Rapid7 нашли уязвимость в сервисе телефонии фирменной оболочки OxygenOS, из-за которой установленные приложения могут получать доступ к SMS без ведома пользователя и без запроса разрешений. Об этом пишет 9to5Google.

В чём суть проблемы

Уязвимость затрагивает устройства на OxygenOS 12, 14 и 15. Смартфоны с OxygenOS 11 (на базе Android 11) уязвимы не оказались. Эксперты уточняют, что баг связан с базовыми компонентами Android и не зависит от конкретной модели OnePlus.

Компания признала проблему и пообещала исправить её в ближайшем обновлении.

В OnePlus заявили, что обновление безопасности начнёт разворачиваться глобально с середины октября и защита данных пользователей остаётся приоритетом.

Возможные угрозы

Доступ к SMS открывает путь для:

  • перехвата одноразовых паролей и кодов подтверждения;

  • кражи личных данных и переписки;

  • обхода двухфакторной аутентификации через SMS.

Сравнение версий OxygenOS

Версия Уязвимость Статус
OxygenOS 11 (Android 11) Нет Безопасна
OxygenOS 12 Да Исправление ожидается
OxygenOS 14 Да Исправление ожидается
OxygenOS 15 Да Исправление ожидается

Советы шаг за шагом: как защититься до обновления

  1. Устанавливайте приложения только из Google Play или проверенных источников.

  2. Удаляйте программы, которыми не пользуетесь.

  3. Для мессенджеров используйте зашифрованные сервисы (Signal, Telegram, WhatsApp).

  4. Настройте двухфакторную аутентификацию через специальные приложения (Google Authenticator, Authy) вместо SMS.

Ошибка → Последствие → Альтернатива

  • Ошибка: Использовать SMS для подтверждения входа.

  • Последствие: Риск перехвата кода злоумышленниками.

  • Альтернатива: Приложения-аутентификаторы или аппаратные ключи.

  • Ошибка: Скачивать APK-файлы из непроверенных источников.

  • Последствие: Установка вредоносного ПО с доступом к SMS.

  • Альтернатива: Устанавливать приложения только из Google Play.

А что если…

Если обновление безопасности задержится, пользователи будут вынуждены полагаться исключительно на собственные меры предосторожности. Но если OnePlus оперативно закроет дыру, доверие к бренду укрепится.

Плюсы и минусы ситуации

Плюсы Минусы
Быстрое признание проблемы Массовая уязвимость в трёх версиях ОС
Глобальное обновление уже в октябре Доступ к SMS без разрешений
Советы по защите от экспертов Пользователи до патча остаются в зоне риска

FAQ

Какие устройства уязвимы?
Все смартфоны OnePlus с OxygenOS 12, 14 и 15, независимо от модели.

Когда выйдет обновление?
Середина октября 2025 года, постепенно для всех регионов.

Можно ли пользоваться телефоном безопасно до исправления?
Да, если ограничить установку ПО и отказаться от SMS для подтверждений.

Мифы и правда

  • Миф: Уязвимость связана только с новыми моделями.

  • Правда: Она затрагивает все устройства с указанными версиями оболочки.

  • Миф: Достаточно антивируса для защиты.

  • Правда: Уязвимость на уровне ОС, антивирус не решает проблему полностью.

3 интересных факта

• OxygenOS изначально создавалась как альтернатива чистому Android для фанатов кастомизации.
• Rapid7 ранее находила уязвимости в продуктах Microsoft и VMware.
• OnePlus впервые так оперативно признала масштабную проблему безопасности.

Исторический контекст

  1. 2021 — выход OxygenOS 11, основанной на Android 11.

  2. 2022-2023 — появление версий OxygenOS 12 и 14.

  3. 2025 — обнаружение критической уязвимости и анонс глобального исправления.

Подписывайтесь на NewsInfo.Ru

Читайте также

Православный мессенджер Зосима выйдет в первой половине 2026 года — Агапов 06.12.2025 в 7:57
Секретный проект раскрыт: Зосима выйдет в 2026-м и обещает стать главным духовным каналом

Православный мессенджер "Зосима" готовят к публичному запуску в 2026-м: тест уже прошли тысячи пользователей, а дальше всё решит масштабирование.

Читать полностью »
Конфликт приложений может замедлять работу гаджета — IT-эксперт Муртазин 05.12.2025 в 13:34
Когда телефон живет своей жизнью: из-за этих процессов гаджет начинает тормозить

Аналитик Эльдар Муртазин объяснил NewsInfo почему телефон может перегреваться и "тормозить".

Читать полностью »
Pokemon TCG Pocket признана лучшей игрой для iPhone — App Store Awards 2025 05.12.2025 в 13:25
Игры и приложения года раскрыты: пользователи не ожидали такого расклада от Apple

Премия App Store Awards 2025 изменила расстановку сил между крупными студиями и независимыми разработчиками, показав неожиданные приоритеты индустрии.

Читать полностью »
Модели телевизоров от Tuvio, TCL и Hisense названы лучшими до 17 тысяч рублей — Палач 05.12.2025 в 13:15
Бюджетные телевизоры поражают возможностями: не думал, что за такие деньги бывает такое

Подборка трёх доступных телевизоров до 17 тысяч рублей показывает, как бюджетный сегмент постепенно перенимает функции более дорогих моделей, сохраняя привлекательную цену.

Читать полностью »
Теневые каналы в Telegram живут в среднем семь месяцев — Лаборатория Касперского 05.12.2025 в 9:36
Лаборатория Касперского раскрыла правду: почему даже крупные теневые каналы в Telegram живут недолго

Kaspersky изучила 800+ теневых Telegram-каналов: в среднем они живут около семи месяцев. Почему блокировки усилились и куда уходят крупные сообщества?

Читать полностью »
Расширения WeTab и Infinity V+ собирали данные 4 млн пользователей — KOI Security 05.12.2025 в 8:57
Осторожно, обновление: как безобидное расширение после апдейта начало похищать ваши пароли

WeTab и Infinity V+ подозревают в скрытом сборе данных через обновления. Как работала "долгая" атака и почему пострадали миллионы пользователей?

Читать полностью »
Вредоносное ПО для Android закрепляется в системе — ТАСС 05.12.2025 в 8:23
Мошенники знают ваши слабые места: почему вы добровольно установите троян под видом YouTube Pro

Под видом "18+" и "расширенных" TikTok и YouTube пользователям подсовывают трояны. Как устроена сеть сайтов и что нашли операторы.

Читать полностью »
MacBook Air M1 признали актуальным в 2025 году — iGuides 04.12.2025 в 21:42
Этот недорогой MacBook снова все обсуждают — причина удивила даже опытных пользователей

Пользователи обсуждают, насколько старый MacBook Air M1 сохраняет актуальность на фоне падения цен и долгой поддержки macOS, и какие ограничения остаются заметными.

Читать полностью »