OnePlus
OnePlus
Алексей Ларин Опубликована 27.09.2025 в 20:44

Секретные SMS на ладони у хакеров: как одна уязвимость в OnePlus открывает личные сообщения всем приложениям

Уязвимость в OxygenOS 12, 14 и 15 позволяет приложениям читать SMS на смартфонах OnePlus — Rapid7

Пользователи смартфонов OnePlus оказались в зоне риска из-за уязвимости, обнаруженной специалистами по кибербезопасности. Эта проблема позволяет приложениям получать доступ к личным SMS-сообщениям без ведома владельца устройства. Опасность особенно актуальна для тех, кто активно использует встроенные функции телефонии и сторонние приложения.

В чем суть уязвимости

Компания Rapid7 выявила проблему в сервисе телефонии оболочки OxygenOS. Она позволяет любому установленному приложению считывать SMS и другую информацию, обходя стандартные системы разрешений Android. Уязвимость затрагивает устройства с OxygenOS версий 12, 14 и 15. При этом устройства на базе OxygenOS 11 и Android 11 уязвимости не подвержены.

По данным экспертов, проблема кроется в базовых компонентах Android, что делает её универсальной для большинства смартфонов OnePlus, независимо от модели.

Реакция производителя

Компания OnePlus официально подтвердила наличие уязвимости и сообщила, что уже работает над исправлением. Обновление безопасности планируется к глобальному развертыванию начиная с середины октября. В заявлении подчеркивается, что защита данных пользователей остается приоритетом.

"Мы придаем первоочередное значение безопасности и защите информации наших клиентов", — заявила компания OnePlus.

Практические рекомендации для пользователей

Чтобы снизить риски до выхода обновления, специалисты Rapid7 советуют:

  1. устанавливать приложения только из проверенных источников, например, Google Play.

  2. удалять неиспользуемое или сомнительное ПО, которое может получать доступ к SMS.

  3. использовать зашифрованные мессенджеры для личной переписки.

  4. применять двухфакторную аутентификацию через специализированные приложения, а не SMS-коды.

  5. регулярно проверять обновления системы и сразу устанавливать патчи безопасности.

Ошибка → Последствие → Альтернатива

  1. Игнорирование обновлений → Возможность утечки личных сообщений → Установка официальных патчей.

  2. Скачивание приложений из сторонних источников → Повышенный риск заражения → Использование только проверенных магазинов приложений.

  3. Использование SMS для двухфакторной аутентификации → Уязвимость к перехвату кода → Приложения для генерации одноразовых кодов.

А что если…

Если обновление безопасности задержится, риск кражи данных возрастает. В таком случае владельцам смартфонов следует:

  • Временно отказаться от использования SMS для важных операций.

  • Перейти на альтернативные каналы связи, такие как мессенджеры с end-to-end шифрованием.

  • Минимизировать установку новых приложений и проверять разрешения уже установленных.

FAQ

Как узнать, уязвима ли моя модель?
Если устройство работает на OxygenOS 12, 14 или 15, оно подвержено проблеме. Версии 11 безопасны.

Что делать до выхода обновления?
Использовать проверенные приложения, зашифрованные мессенджеры и двухфакторную аутентификацию через приложения, а не SMS.

Стоит ли переходить на другую оболочку?
Смена оболочки может снизить риск, но проще дождаться официального патча от OnePlus.

Мифы и правда

Миф: все устройства Android уязвимы.
Правда: уязвимость затрагивает только версии OxygenOS 12, 14 и 15.

Миф: SMS полностью безопасны для двухфакторной аутентификации.
Правда: SMS можно перехватить через уязвимости или вредоносные приложения.

Интересные факты

  1. Уязвимости в телефонии встречаются не только у OnePlus, но и у других производителей смартфонов на Android.

  2. End-to-end шифрование снижает риск перехвата сообщений практически до нуля.

  3. Многие пользователи не проверяют разрешения приложений, что повышает риски утечек.

Исторический контекст

Ситуации с уязвимостями SMS уже фиксировались в 2019 и 2021 годах на устройствах других брендов. Каждая новая оболочка стремится закрыть прошлые дыры безопасности, но сложность Android делает полностью безопасной платформу крайне трудно.

Автор Алексей Ларин
Алексей Ларин — журналист, корреспондент Ньюсинфо

Подписывайтесь на NewsInfo.Ru

Читайте также

Смартфон погас, но память жива: способ быстро реанимировать гаджет 26.02.2026 в 18:51

Эксперт по кибербезопасности Павел Мясоедов рассказал NewsInfo, как реанимировать внезапно выключившийся смартфон. 

Читать полностью »
Юрист Айвар: россиянам не грозит ответственность за использование Telegram в случае признания его экстремистским 25.02.2026 в 22:26
Мессенджер в тени закона: что грозит россиянам за использование Telegram?

Юрист уверена, что даже статус экстремистского ресурса не приведет к автоматическим запретам для пользователей. Государство откажется, но граждане продолжат безнаказанно.

Читать полностью »
Память телефона забита, а фото удалять жалко: решение проще, чем кажется 02.02.2026 в 12:33

Эксперт по кибербезопасности Алексей Лукацкий рассказал NewsInfo, как освободить память телефона, не удаляя важные фото и видео.

Читать полностью »
Отключение превью возвращает автосохранение скриншотов — Моника Торрес 21.01.2026 в 9:38
Скриншоты в iOS 26 превратились в лишний квест — решение оказалось в одном переключателе

Технологии и мобильные устройства: iOS 26 обновление меняет скриншоты и добавляет настройки превью. Разбираемся, зачем Apple усложнила процесс и как вернуть мгновенное сохранение.

Читать полностью »
Пароли нужно менять каждые три месяца —IT-эксперт Дворянский 16.01.2026 в 13:31
Кажется надежным, но работает против вас: когда пароли нужно срочно менять

Эксперт по IT-безопасности Александр Дворянский рассказал NewsInfo, как часто нужно менять пароли и почему одинаковые комбинации опасны.

Читать полностью »
CES 2026 в Лас-Вегасе собрала более 4100 компаний и стартапов - РБК 12.01.2026 в 18:33
Lenovo растянула ноутбук, Samsung сложила планшет: CES 2026 собрала технологии, которые ломают привычки

На CES 2026 в Лас-Вегасе представлены потрясающие технологии: от трансформируемых экранов до домашних роботов. Убедитесь, что вы знаете все подробности!

Читать полностью »
После износа батареек их можно использовать в пульте для телевизора — эксперт 09.01.2026 в 5:09
Меньше батареек — больше сэкономленных рублей: как правильно использовать их до последней капли

Узнайте, как продлить срок службы батареек и не тратить деньги зря. Маленькая хитрость поможет вам экономить на источниках питания.

Читать полностью »
В 2025 году для России актуальны DDoS-атаки и кибершпионаж — Станислав Кузнецов 03.01.2026 в 5:23
Злоумышленники атакуют по всем фронтам: как выжить в мире киберугроз и не потерять бизнес

В 2025 году киберугрозы для российских организаций остаются актуальными, включая DDoS-атаки и программы-шифровальщики, сумма выкупа за которые может достигать 500 млн рублей.

Читать полностью »

Новости

Мягкая лапа диктует правила: привычки кошек превращают жизнь владельцев в игру по чужому сценарию
Чайник закипает — икры работают: бытовые привычки стали секретным оружием против старения
Хвост крючком и немой восторг: кошачьи привычки выдают истинное отношение питомца к хозяину
Соседи по огороду — это не просто: как защита моркови зависит от выбора компаньонов
Чистота ценой здоровья: бытовая химия в доме превращает воздух в невидимый яд для легких питомца
Челюсти вывернуты наизнанку: находка в древнем русле реки раскрыла тайну аномального хищника
Все дороги ведут в Шанхай: бюджетные хитрости путешественников, которые открывают новые горизонты
Лотерея для человечества: шкала вулканической мощи определяет судьбу целых регионов