СМС
СМС
Олег Белов Опубликована сегодня в 0:13

Коды, переписка, пароли — всё на виду: баг в OnePlus позволяет шпионить через SMS

Rapid7 выявила уязвимость в OxygenOS: приложения получают доступ к SMS без разрешений

Компания OnePlus столкнулась с серьёзной проблемой безопасности: специалисты Rapid7 нашли уязвимость в сервисе телефонии фирменной оболочки OxygenOS, из-за которой установленные приложения могут получать доступ к SMS без ведома пользователя и без запроса разрешений. Об этом пишет 9to5Google.

В чём суть проблемы

Уязвимость затрагивает устройства на OxygenOS 12, 14 и 15. Смартфоны с OxygenOS 11 (на базе Android 11) уязвимы не оказались. Эксперты уточняют, что баг связан с базовыми компонентами Android и не зависит от конкретной модели OnePlus.

Компания признала проблему и пообещала исправить её в ближайшем обновлении.

В OnePlus заявили, что обновление безопасности начнёт разворачиваться глобально с середины октября и защита данных пользователей остаётся приоритетом.

Возможные угрозы

Доступ к SMS открывает путь для:

  • перехвата одноразовых паролей и кодов подтверждения;

  • кражи личных данных и переписки;

  • обхода двухфакторной аутентификации через SMS.

Сравнение версий OxygenOS

Версия Уязвимость Статус
OxygenOS 11 (Android 11) Нет Безопасна
OxygenOS 12 Да Исправление ожидается
OxygenOS 14 Да Исправление ожидается
OxygenOS 15 Да Исправление ожидается

Советы шаг за шагом: как защититься до обновления

  1. Устанавливайте приложения только из Google Play или проверенных источников.

  2. Удаляйте программы, которыми не пользуетесь.

  3. Для мессенджеров используйте зашифрованные сервисы (Signal, Telegram, WhatsApp).

  4. Настройте двухфакторную аутентификацию через специальные приложения (Google Authenticator, Authy) вместо SMS.

Ошибка → Последствие → Альтернатива

  • Ошибка: Использовать SMS для подтверждения входа.

  • Последствие: Риск перехвата кода злоумышленниками.

  • Альтернатива: Приложения-аутентификаторы или аппаратные ключи.

  • Ошибка: Скачивать APK-файлы из непроверенных источников.

  • Последствие: Установка вредоносного ПО с доступом к SMS.

  • Альтернатива: Устанавливать приложения только из Google Play.

А что если…

Если обновление безопасности задержится, пользователи будут вынуждены полагаться исключительно на собственные меры предосторожности. Но если OnePlus оперативно закроет дыру, доверие к бренду укрепится.

Плюсы и минусы ситуации

Плюсы Минусы
Быстрое признание проблемы Массовая уязвимость в трёх версиях ОС
Глобальное обновление уже в октябре Доступ к SMS без разрешений
Советы по защите от экспертов Пользователи до патча остаются в зоне риска

FAQ

Какие устройства уязвимы?
Все смартфоны OnePlus с OxygenOS 12, 14 и 15, независимо от модели.

Когда выйдет обновление?
Середина октября 2025 года, постепенно для всех регионов.

Можно ли пользоваться телефоном безопасно до исправления?
Да, если ограничить установку ПО и отказаться от SMS для подтверждений.

Мифы и правда

  • Миф: Уязвимость связана только с новыми моделями.

  • Правда: Она затрагивает все устройства с указанными версиями оболочки.

  • Миф: Достаточно антивируса для защиты.

  • Правда: Уязвимость на уровне ОС, антивирус не решает проблему полностью.

3 интересных факта

• OxygenOS изначально создавалась как альтернатива чистому Android для фанатов кастомизации.
• Rapid7 ранее находила уязвимости в продуктах Microsoft и VMware.
• OnePlus впервые так оперативно признала масштабную проблему безопасности.

Исторический контекст

  1. 2021 — выход OxygenOS 11, основанной на Android 11.

  2. 2022-2023 — появление версий OxygenOS 12 и 14.

  3. 2025 — обнаружение критической уязвимости и анонс глобального исправления.

Подписывайтесь на NewsInfo.Ru

Читайте также

Работники Foxconn сталкивались с переработками и задержкой выплат при сборке iPhone 17 — CLW вчера в 16:31

Сверхурочные до изнеможения: репутация Apple висит на волоске из-за нового iPhone

Новое расследование раскрывает, как работники Foxconn сталкиваются с переработками, задержками выплат и нарушениями трудового законодательства при выпуске iPhone 17.

Читать полностью »
Google представила Gemini 2.5 Flash и Flash Lite с экономией токенов до 50% вчера в 15:39

Бесплатно, быстро и в Telegram? Почти: Google обновил свои самые лёгкие модели ИИ

Google обновила линейку Gemini Flash: новые версии работают быстрее, экономят токены и лучше справляются с мультимедиа.

Читать полностью »
Эксперты Роскачества назвали риски хранения смартфона с разряженной батареей вчера в 14:58

Хотели припрятать, а спрятали опасность: почему старый смартфон лучше не держать в шкафу

Эксперты объяснили, чем опасно хранить старый смартфон в шкафу и какие альтернативы помогут извлечь из ненужного гаджета максимум пользы.

Читать полностью »
Техноблогер запустил первый эмулятор PlayStation в Telegram — PSXTG вчера в 13:18

Игры из 90-х прямо в Telegram: разработчик запихнул PlayStation в чат

Разработчик Никита Аксёнов запустил PSXTG — эмулятор PS1 в Telegram. В библиотеке уже 25 игр, а в планах — сохранения и расширение каталога.

Читать полностью »
iQOO Z10 Lite за 10,9 тыс. рублей возглавил рейтинг бюджетных смартфонов — Палач вчера в 12:18

Не дороже сковородки, но тянет Call of Duty: эти бюджетные смартфоны стали хищниками

Доступные смартфоны всё чаще конкурируют с флагманами. Какие модели до 20 тыс. рублей достойны внимания в 2025 году?

Читать полностью »
Экономика Рунета достигла 24 трлн рублей в 2024 году, прогноз на 2025 — почти 30 трлн — РАЭК вчера в 11:44

Кибербуря до 2030-го: ИИ научится взламывать, а Рунет — обороняться

В Подмосковье стартовал РИФ-2025 — ключевое событие для цифровой экономики. Какие прогнозы озвучили эксперты и что ждёт Рунет к 2030 году?

Читать полностью »
В 2025 году число заблокированных мошеннических звонков выросло до 2,3 млрд — МТС вчера в 10:17

От "папа, помоги" до "ваш банк": кто и как стал новой жертвой телефонных афер

Телефонные мошенники в России меняют тактику: теперь под ударом не только мужчины, но и женщины. Кто в зоне риска и как защититься?

Читать полностью »
iPhone 17 Pro разрушился при падении, а iPhone Air сохранил работу — тест TechRax вчера в 9:19

Титан выжил, алюминий распался: что случилось с новыми iPhone после падения с 60 метров

Эксперимент TechRax показал неожиданный результат: один из новых iPhone выдержал падение с 60 метров, а другой — нет.

Читать полностью »