OnePlus
OnePlus
Алексей Ларин Опубликована сегодня в 20:44

Секретные SMS на ладони у хакеров: как одна уязвимость в OnePlus открывает личные сообщения всем приложениям

Уязвимость в OxygenOS 12, 14 и 15 позволяет приложениям читать SMS на смартфонах OnePlus — Rapid7

Пользователи смартфонов OnePlus оказались в зоне риска из-за уязвимости, обнаруженной специалистами по кибербезопасности. Эта проблема позволяет приложениям получать доступ к личным SMS-сообщениям без ведома владельца устройства. Опасность особенно актуальна для тех, кто активно использует встроенные функции телефонии и сторонние приложения.

В чем суть уязвимости

Компания Rapid7 выявила проблему в сервисе телефонии оболочки OxygenOS. Она позволяет любому установленному приложению считывать SMS и другую информацию, обходя стандартные системы разрешений Android. Уязвимость затрагивает устройства с OxygenOS версий 12, 14 и 15. При этом устройства на базе OxygenOS 11 и Android 11 уязвимости не подвержены.

По данным экспертов, проблема кроется в базовых компонентах Android, что делает её универсальной для большинства смартфонов OnePlus, независимо от модели.

Реакция производителя

Компания OnePlus официально подтвердила наличие уязвимости и сообщила, что уже работает над исправлением. Обновление безопасности планируется к глобальному развертыванию начиная с середины октября. В заявлении подчеркивается, что защита данных пользователей остается приоритетом.

"Мы придаем первоочередное значение безопасности и защите информации наших клиентов", — заявила компания OnePlus.

Практические рекомендации для пользователей

Чтобы снизить риски до выхода обновления, специалисты Rapid7 советуют:

  1. устанавливать приложения только из проверенных источников, например, Google Play.

  2. удалять неиспользуемое или сомнительное ПО, которое может получать доступ к SMS.

  3. использовать зашифрованные мессенджеры для личной переписки.

  4. применять двухфакторную аутентификацию через специализированные приложения, а не SMS-коды.

  5. регулярно проверять обновления системы и сразу устанавливать патчи безопасности.

Ошибка → Последствие → Альтернатива

  1. Игнорирование обновлений → Возможность утечки личных сообщений → Установка официальных патчей.

  2. Скачивание приложений из сторонних источников → Повышенный риск заражения → Использование только проверенных магазинов приложений.

  3. Использование SMS для двухфакторной аутентификации → Уязвимость к перехвату кода → Приложения для генерации одноразовых кодов.

А что если…

Если обновление безопасности задержится, риск кражи данных возрастает. В таком случае владельцам смартфонов следует:

  • Временно отказаться от использования SMS для важных операций.

  • Перейти на альтернативные каналы связи, такие как мессенджеры с end-to-end шифрованием.

  • Минимизировать установку новых приложений и проверять разрешения уже установленных.

FAQ

Как узнать, уязвима ли моя модель?
Если устройство работает на OxygenOS 12, 14 или 15, оно подвержено проблеме. Версии 11 безопасны.

Что делать до выхода обновления?
Использовать проверенные приложения, зашифрованные мессенджеры и двухфакторную аутентификацию через приложения, а не SMS.

Стоит ли переходить на другую оболочку?
Смена оболочки может снизить риск, но проще дождаться официального патча от OnePlus.

Мифы и правда

Миф: все устройства Android уязвимы.
Правда: уязвимость затрагивает только версии OxygenOS 12, 14 и 15.

Миф: SMS полностью безопасны для двухфакторной аутентификации.
Правда: SMS можно перехватить через уязвимости или вредоносные приложения.

Интересные факты

  1. Уязвимости в телефонии встречаются не только у OnePlus, но и у других производителей смартфонов на Android.

  2. End-to-end шифрование снижает риск перехвата сообщений практически до нуля.

  3. Многие пользователи не проверяют разрешения приложений, что повышает риски утечек.

Исторический контекст

Ситуации с уязвимостями SMS уже фиксировались в 2019 и 2021 годах на устройствах других брендов. Каждая новая оболочка стремится закрыть прошлые дыры безопасности, но сложность Android делает полностью безопасной платформу крайне трудно.

Подписывайтесь на NewsInfo.Ru

Читайте также

iQOO Z10 Lite за 10,9 тыс. рублей возглавил рейтинг бюджетных смартфонов — Палач сегодня в 12:18

Не дороже сковородки, но тянет Call of Duty: эти бюджетные смартфоны стали хищниками

Доступные смартфоны всё чаще конкурируют с флагманами. Какие модели до 20 тыс. рублей достойны внимания в 2025 году?

Читать полностью »
Экономика Рунета достигла 24 трлн рублей в 2024 году, прогноз на 2025 — почти 30 трлн — РАЭК сегодня в 11:44

Кибербуря до 2030-го: ИИ научится взламывать, а Рунет — обороняться

В Подмосковье стартовал РИФ-2025 — ключевое событие для цифровой экономики. Какие прогнозы озвучили эксперты и что ждёт Рунет к 2030 году?

Читать полностью »
В 2025 году число заблокированных мошеннических звонков выросло до 2,3 млрд — МТС сегодня в 10:17

От "папа, помоги" до "ваш банк": кто и как стал новой жертвой телефонных афер

Телефонные мошенники в России меняют тактику: теперь под ударом не только мужчины, но и женщины. Кто в зоне риска и как защититься?

Читать полностью »
iPhone 17 Pro разрушился при падении, а iPhone Air сохранил работу — тест TechRax сегодня в 9:19

Титан выжил, алюминий распался: что случилось с новыми iPhone после падения с 60 метров

Эксперимент TechRax показал неожиданный результат: один из новых iPhone выдержал падение с 60 метров, а другой — нет.

Читать полностью »
Microsoft и ASUS представили портативную консоль ROG Xbox Ally, предзаказ уже открыт — $599 сегодня в 8:19

ПК, Xbox или консоль будущего? Новый Ally стирает границы между платформами

Microsoft и ASUS запускают портативную консоль ROG Xbox Ally. Чем она отличается от Steam Deck и сможет ли стать новым стандартом гейминга?

Читать полностью »
Energizer представила ноутбуки с рекордной автономностью до 28 часов — The Verge сегодня в 7:19

Энергии — как у электросамоката: представлен ноутбук, который работает неделю без розетки — но с ним не пускают в самолёт

Компания Energizer представила ноутбуки с рекордным временем автономной работы. Но смогут ли они стать удобными для путешественников?

Читать полностью »
В США произошла масштабная кибератака на устройства Cisco — Bloomberg сегодня в 6:19

Сотни устройств под ударом: хакеры взломали железо, которому доверяют даже правительства

Хакеры взломали устройства Cisco, используемые в правительстве США. CISA выпустила экстренную директиву — насколько серьёзна угроза?

Читать полностью »
Британские издатели обвинили Google в потере трафика из-за AI Overviews сегодня в 5:33

"Нас читают, но не заходят": Google под огнём из-за падения трафика на СМИ

Крупнейшие британские медиа пожаловались на Google: из-за AI Overviews их трафик упал почти на 90%. Издатели требуют раскрыть статистику и прекратить давление.

Читать полностью »