Хакер
Хакер
Дмитрий Толстенёв Опубликована 28.09.2025 в 6:26

Привычные коды подтверждения больше не спасают: пользователи OnePlus столкнулись с неожиданной уязвимостью

Rapid7 обнаружила уязвимость в OnePlus, позволяющую приложениям читать SMS

Специалисты компании Rapid7 сообщили о проблеме в прошивке OnePlus, которая затрагивает фирменный сервис телефонии. Ошибка позволяет установленным приложениям получать доступ к содержимому SMS без уведомления пользователя и запроса разрешений.

Какие устройства подвержены

Уязвимость выявлена на смартфонах с оболочкой OxygenOS версий 12, 14 и 15. В то же время устройства с OxygenOS 11 на базе Android 11 не подвержены атаке. По данным Rapid7, проблема связана с базовыми компонентами Android и затрагивает разные модели OnePlus.

Реакция OnePlus

Компания признала факт уязвимости и заверила, что исправление уже готовится. По официальным данным, обновление безопасности начнут распространять глобально с середины октября. Производитель подчеркнул, что защита пользовательских данных остаётся приоритетом.

Что советуют специалисты

До выхода обновления Rapid7 рекомендует:

  1. Устанавливать приложения только из проверенных источников.

  2. Удалять ненужное и неиспользуемое ПО.

  3. Использовать зашифрованные сервисы обмена сообщениями.

  4. Для подтверждений входа применять приложения для двухфакторной аутентификации, а не SMS-коды.

Плюсы и минусы

Плюсы Минусы
Обнаружение уязвимости до массовой эксплуатации SMS остаются под угрозой до обновления
Компания признала проблему и готовит фикс Ошибка затрагивает сразу несколько версий прошивки
Доступны временные меры защиты Угроза не зависит от модели смартфона

Сравнение версий OxygenOS

Версия ОС Уязвимость Особенности
OxygenOS 11 Нет Работает на Android 11
OxygenOS 12 Да Подвержена атаке
OxygenOS 14 Да Подвержена атаке
OxygenOS 15 Да Подвержена атаке

Советы шаг за шагом

  1. Проверьте версию своей прошивки в настройках.

  2. Если у вас OxygenOS 12, 14 или 15, используйте только доверенные магазины приложений.

  3. Подключите приложение-аутентификатор вместо SMS для входа в аккаунты.

  4. Удалите подозрительные и неиспользуемые программы.

  5. Дождитесь обновления от OnePlus и установите его сразу после выхода.

Мифы и правда

  • Миф: уязвимость зависит от конкретной модели OnePlus.
    Правда: ошибка связана с компонентами Android, а не с моделью.

  • Миф: обновление безопасности уже доступно.
    Правда: релиз запланирован на середину октября.

  • Миф: проблему можно решить отключением SMS.
    Правда: она устранится только после обновления прошивки.

FAQ

Как узнать, подвержён ли мой смартфон атаке?
Если у вас OxygenOS 12, 14 или 15 — устройство уязвимо.

Можно ли полностью защититься до выхода патча?
Нет, но можно минимизировать риски: не ставить лишние приложения, пользоваться аутентификатором вместо SMS.

Когда выйдет обновление?
Компания OnePlus обещает развернуть его глобально в середине октября.

Ошибка → Последствие → Альтернатива

  • Ошибка: использовать SMS-коды для входа.

  • Последствие: злоумышленник может получить доступ.

  • Альтернатива: приложение-аутентификатор.

  • Ошибка: скачивать ПО из сомнительных источников.

  • Последствие: установка вредоносных приложений.

  • Альтернатива: использовать только Google Play или фирменный магазин.

А что если…

А что если уязвимость будет использована до обновления? В таком случае угрозе могут подвергнуться миллионы пользователей OnePlus, а доверие к бренду окажется под серьёзным ударом.

Подписывайтесь на Moneytimes.Ru

Читайте также

Найдено доказательство использования огня 400 000-летней давности в Британии — ученые сегодня в 8:29
Древнейший огонь Европы: открытие в Англии отодвигает историю технологий на 100 000 лет

В Англии обнаружены следы древнейшего в Европе костра, который разожгли неандертальцы около 400 тысяч лет назад.

Читать полностью »
Автоматическая станция MAVEN перестала выходить на связь после выхода из-за диска Марса сегодня в 7:30
Марсианская загадка: почему замолчал ведущий аппарат по изучению атмосферы Красной планеты

Связь с марсианским орбитальным аппаратом NASA MAVEN неожиданно прервалась. Специалисты анализируют данные телеметрии и пытаются восстановить управление станцией, crucial для изучения атмосферы Красной планеты.

Читать полностью »
Солнечный выброс, который должен был пройти мимо, вызвал магнитную бурю над Землей  — ИКИ РАН сегодня в 7:13
Ученые промахнулись с прогнозом: солнечная плазма вызвала неожиданную бурю

Внезапный удар солнечной плазмы вызвал на Земле магнитную бурю, которую ученые не предсказали. Овал полярного сияния ушел в сторону Канады, оставив Россию без зрелищного шоу.

Читать полностью »
Ученые обнаружили сверхновую звезду времен молодой Вселенной с помощью телескопа Джеймс Уэбб сегодня в 6:18
Вызов для теорий: неожиданное явление из затерянных эпох Вселенной ставит под сомнение все общепринятые модели

Космический телескоп зафиксировал взрыв звезды, который произошел, когда возраст Вселенной составлял всего 5% от нынешнего.

Читать полностью »
В Амазонии найден крупнейший подземный резервуар воды — Correio do Estado сегодня в 4:11
Ресурс, способный напоить весь мир: место, где вода накапливалась миллионы лет, стало открытием XXI века

Под Амазонкой скрыт гигантский водоносный слой SAGA — крупнейший резервуар пресной воды на планете. Учёные предупреждают: его нужно беречь, а не добывать.

Читать полностью »
В Тоскане археологи вновь нашли следы древнего города Статония — Tusciaweb сегодня в 2:52
Тоскана открыла землю — и вышел забытый город: стены и святилища показали истинный масштаб забытых цивилизаций

Археологи обнаружили следы таинственного этрусского города Статония в Тоскане. Раскопки раскрывают историю метрополии, погребенной под вулканическим пеплом. Сенсация в мире археологии!

Читать полностью »
Perseverance обнаружил каолинит в кратере Джезеро — Communications Earth сегодня в 0:36
Следы тропиков под марсианской пылью: находка Perseverance ставит под сомнение привычный образ Красной планеты

Марсоход Perseverance обнаружил на Марсе белую глину каолинит — следы древних дождей. Учёные считают, что когда-то климат планеты был тёплым и влажным.

Читать полностью »
В январе 2026 года три планеты сблизятся у Солнца — учёные РАН вчера в 22:31
Зима подарит небо, которого ещё не было: уникальное выравнивание планет совпадёт с рождественской ночью

В январе 2026 года, в ночь на православное Рождество, Венера, Марс и Меркурий сблизятся с Солнцем, образовав редчайшую конфигурацию. Астрономы называют это событие первым в истории для этой даты.

Читать полностью »