OnePlus
OnePlus
Алексей Ларин Опубликована 27.09.2025 в 20:44

Секретные SMS на ладони у хакеров: как одна уязвимость в OnePlus открывает личные сообщения всем приложениям

Уязвимость в OxygenOS 12, 14 и 15 позволяет приложениям читать SMS на смартфонах OnePlus — Rapid7

Пользователи смартфонов OnePlus оказались в зоне риска из-за уязвимости, обнаруженной специалистами по кибербезопасности. Эта проблема позволяет приложениям получать доступ к личным SMS-сообщениям без ведома владельца устройства. Опасность особенно актуальна для тех, кто активно использует встроенные функции телефонии и сторонние приложения.

В чем суть уязвимости

Компания Rapid7 выявила проблему в сервисе телефонии оболочки OxygenOS. Она позволяет любому установленному приложению считывать SMS и другую информацию, обходя стандартные системы разрешений Android. Уязвимость затрагивает устройства с OxygenOS версий 12, 14 и 15. При этом устройства на базе OxygenOS 11 и Android 11 уязвимости не подвержены.

По данным экспертов, проблема кроется в базовых компонентах Android, что делает её универсальной для большинства смартфонов OnePlus, независимо от модели.

Реакция производителя

Компания OnePlus официально подтвердила наличие уязвимости и сообщила, что уже работает над исправлением. Обновление безопасности планируется к глобальному развертыванию начиная с середины октября. В заявлении подчеркивается, что защита данных пользователей остается приоритетом.

"Мы придаем первоочередное значение безопасности и защите информации наших клиентов", — заявила компания OnePlus.

Практические рекомендации для пользователей

Чтобы снизить риски до выхода обновления, специалисты Rapid7 советуют:

  1. устанавливать приложения только из проверенных источников, например, Google Play.

  2. удалять неиспользуемое или сомнительное ПО, которое может получать доступ к SMS.

  3. использовать зашифрованные мессенджеры для личной переписки.

  4. применять двухфакторную аутентификацию через специализированные приложения, а не SMS-коды.

  5. регулярно проверять обновления системы и сразу устанавливать патчи безопасности.

Ошибка → Последствие → Альтернатива

  1. Игнорирование обновлений → Возможность утечки личных сообщений → Установка официальных патчей.

  2. Скачивание приложений из сторонних источников → Повышенный риск заражения → Использование только проверенных магазинов приложений.

  3. Использование SMS для двухфакторной аутентификации → Уязвимость к перехвату кода → Приложения для генерации одноразовых кодов.

А что если…

Если обновление безопасности задержится, риск кражи данных возрастает. В таком случае владельцам смартфонов следует:

  • Временно отказаться от использования SMS для важных операций.

  • Перейти на альтернативные каналы связи, такие как мессенджеры с end-to-end шифрованием.

  • Минимизировать установку новых приложений и проверять разрешения уже установленных.

FAQ

Как узнать, уязвима ли моя модель?
Если устройство работает на OxygenOS 12, 14 или 15, оно подвержено проблеме. Версии 11 безопасны.

Что делать до выхода обновления?
Использовать проверенные приложения, зашифрованные мессенджеры и двухфакторную аутентификацию через приложения, а не SMS.

Стоит ли переходить на другую оболочку?
Смена оболочки может снизить риск, но проще дождаться официального патча от OnePlus.

Мифы и правда

Миф: все устройства Android уязвимы.
Правда: уязвимость затрагивает только версии OxygenOS 12, 14 и 15.

Миф: SMS полностью безопасны для двухфакторной аутентификации.
Правда: SMS можно перехватить через уязвимости или вредоносные приложения.

Интересные факты

  1. Уязвимости в телефонии встречаются не только у OnePlus, но и у других производителей смартфонов на Android.

  2. End-to-end шифрование снижает риск перехвата сообщений практически до нуля.

  3. Многие пользователи не проверяют разрешения приложений, что повышает риски утечек.

Исторический контекст

Ситуации с уязвимостями SMS уже фиксировались в 2019 и 2021 годах на устройствах других брендов. Каждая новая оболочка стремится закрыть прошлые дыры безопасности, но сложность Android делает полностью безопасной платформу крайне трудно.

Автор Алексей Ларин
Алексей Ларин — журналист, корреспондент Ньюсинфо

Подписывайтесь на NewsInfo.Ru

Читайте также

Отключение превью возвращает автосохранение скриншотов — Моника Торрес сегодня в 9:38
Скриншоты в iOS 26 превратились в лишний квест — решение оказалось в одном переключателе

Технологии и мобильные устройства: iOS 26 обновление меняет скриншоты и добавляет настройки превью. Разбираемся, зачем Apple усложнила процесс и как вернуть мгновенное сохранение.

Читать полностью »
Пароли нужно менять каждые три месяца —IT-эксперт Дворянский 16.01.2026 в 13:31
Кажется надежным, но работает против вас: когда пароли нужно срочно менять

Эксперт по IT-безопасности Александр Дворянский рассказал NewsInfo, как часто нужно менять пароли и почему одинаковые комбинации опасны.

Читать полностью »
CES 2026 в Лас-Вегасе собрала более 4100 компаний и стартапов - РБК 12.01.2026 в 18:33
Lenovo растянула ноутбук, Samsung сложила планшет: CES 2026 собрала технологии, которые ломают привычки

На CES 2026 в Лас-Вегасе представлены потрясающие технологии: от трансформируемых экранов до домашних роботов. Убедитесь, что вы знаете все подробности!

Читать полностью »
После износа батареек их можно использовать в пульте для телевизора — эксперт 09.01.2026 в 5:09
Меньше батареек — больше сэкономленных рублей: как правильно использовать их до последней капли

Узнайте, как продлить срок службы батареек и не тратить деньги зря. Маленькая хитрость поможет вам экономить на источниках питания.

Читать полностью »
В 2025 году для России актуальны DDoS-атаки и кибершпионаж — Станислав Кузнецов 03.01.2026 в 5:23
Злоумышленники атакуют по всем фронтам: как выжить в мире киберугроз и не потерять бизнес

В 2025 году киберугрозы для российских организаций остаются актуальными, включая DDoS-атаки и программы-шифровальщики, сумма выкупа за которые может достигать 500 млн рублей.

Читать полностью »
Проблемы с производительностью Windows 11 сдерживают её популярность – TechRadar 31.12.2025 в 5:24
Ошибки после обновлений и искусственный интеллект: почему Windows 11 не может угодить пользователям

Несмотря на четыре года с момента выпуска, Windows 11 остается проблемной ОС с медлительностью, проблемами с производительностью и навязчивым ИИ.

Читать полностью »
В конце года мошенники активизируются, используя фишинг и ложные скидки, предупреждает эксперт — РИА Новости 30.12.2025 в 6:17
Искусственный интеллект в действии: как технологии помогают распознать мошенников и защитить данные

Искусственный интеллект помогает защитить пользователей от мошенников, анализируя сайты и звонки, чтобы избежать фишинга и других угроз.

Читать полностью »
Лазерные системы защиты от дронов начнут применять в приграничье с 2026 года — Андрей Безруков, ЦБСТ 29.12.2025 в 4:41
Эксперименты закончились — начинается практика: ПВО против дронов меняет формат

В России могут начать применять лазерные системы против беспилотников уже в 2026 году — разработки проходят проверку в реальных условиях.

Читать полностью »