Хакер
Хакер
Дмитрий Толстенёв Опубликована сегодня в 6:26

Привычные коды подтверждения больше не спасают: пользователи OnePlus столкнулись с неожиданной уязвимостью

Rapid7 обнаружила уязвимость в OnePlus, позволяющую приложениям читать SMS

Специалисты компании Rapid7 сообщили о проблеме в прошивке OnePlus, которая затрагивает фирменный сервис телефонии. Ошибка позволяет установленным приложениям получать доступ к содержимому SMS без уведомления пользователя и запроса разрешений.

Какие устройства подвержены

Уязвимость выявлена на смартфонах с оболочкой OxygenOS версий 12, 14 и 15. В то же время устройства с OxygenOS 11 на базе Android 11 не подвержены атаке. По данным Rapid7, проблема связана с базовыми компонентами Android и затрагивает разные модели OnePlus.

Реакция OnePlus

Компания признала факт уязвимости и заверила, что исправление уже готовится. По официальным данным, обновление безопасности начнут распространять глобально с середины октября. Производитель подчеркнул, что защита пользовательских данных остаётся приоритетом.

Что советуют специалисты

До выхода обновления Rapid7 рекомендует:

  1. Устанавливать приложения только из проверенных источников.

  2. Удалять ненужное и неиспользуемое ПО.

  3. Использовать зашифрованные сервисы обмена сообщениями.

  4. Для подтверждений входа применять приложения для двухфакторной аутентификации, а не SMS-коды.

Плюсы и минусы

Плюсы Минусы
Обнаружение уязвимости до массовой эксплуатации SMS остаются под угрозой до обновления
Компания признала проблему и готовит фикс Ошибка затрагивает сразу несколько версий прошивки
Доступны временные меры защиты Угроза не зависит от модели смартфона

Сравнение версий OxygenOS

Версия ОС Уязвимость Особенности
OxygenOS 11 Нет Работает на Android 11
OxygenOS 12 Да Подвержена атаке
OxygenOS 14 Да Подвержена атаке
OxygenOS 15 Да Подвержена атаке

Советы шаг за шагом

  1. Проверьте версию своей прошивки в настройках.

  2. Если у вас OxygenOS 12, 14 или 15, используйте только доверенные магазины приложений.

  3. Подключите приложение-аутентификатор вместо SMS для входа в аккаунты.

  4. Удалите подозрительные и неиспользуемые программы.

  5. Дождитесь обновления от OnePlus и установите его сразу после выхода.

Мифы и правда

  • Миф: уязвимость зависит от конкретной модели OnePlus.
    Правда: ошибка связана с компонентами Android, а не с моделью.

  • Миф: обновление безопасности уже доступно.
    Правда: релиз запланирован на середину октября.

  • Миф: проблему можно решить отключением SMS.
    Правда: она устранится только после обновления прошивки.

FAQ

Как узнать, подвержён ли мой смартфон атаке?
Если у вас OxygenOS 12, 14 или 15 — устройство уязвимо.

Можно ли полностью защититься до выхода патча?
Нет, но можно минимизировать риски: не ставить лишние приложения, пользоваться аутентификатором вместо SMS.

Когда выйдет обновление?
Компания OnePlus обещает развернуть его глобально в середине октября.

Ошибка → Последствие → Альтернатива

  • Ошибка: использовать SMS-коды для входа.

  • Последствие: злоумышленник может получить доступ.

  • Альтернатива: приложение-аутентификатор.

  • Ошибка: скачивать ПО из сомнительных источников.

  • Последствие: установка вредоносных приложений.

  • Альтернатива: использовать только Google Play или фирменный магазин.

А что если…

А что если уязвимость будет использована до обновления? В таком случае угрозе могут подвергнуться миллионы пользователей OnePlus, а доверие к бренду окажется под серьёзным ударом.

Подписывайтесь на Moneytimes.Ru

Читайте также

Сколково: врачи быстрее осваивают цифровые инструменты при юридической поддержке и обучении сегодня в 7:34

Все знают, никто не применяет: парадокс цифровой медицины

Цифровые технологии в медицине внедряются быстрее, если врачи получают обучение, поддержку и понятные правила. Узнайте, какие факторы влияют сильнее всего.

Читать полностью »
Китай протестировал летающий ветрогенератор S1500 мощностью 1 мегаватт сегодня в 7:26

Турбина поднялась выше облаков и выдала мегаватт: новое изобретение Китая шокировало всех

Китай испытал летающий ветрогенератор S1500, который выработал 1 мегаватт энергии.

Читать полностью »
Apple тестирует приложение Veritas для подготовки новой Siri сегодня в 2:26

iPhone уже получил тайный чат-бот, и это намёк: Apple готовит революцию с риском сорваться

Apple тестирует внутреннее приложение Veritas для подготовки новой Siri, запуск которой перенесли на 2026 год.

Читать полностью »
Нарколог Исаев: этанол является единственным доступным антидотом при отравлении метанолом сегодня в 2:19

Глоток жизни против глотка смерти: парадокс спасения от метанола

Почему этанол может спасти жизнь при отравлении метанолом и какие ошибки чаще всего совершают пострадавшие до приезда скорой.

Читать полностью »
Science Translational Medicine: инъекции жирных кислот улучшили функцию сетчатки у старых мышей сегодня в 1:40

Старение глаз можно обратить вспять: парадокс липидного обмена

Учёные нашли способ обратить вспять возрастное ухудшение зрения: полиненасыщенные жирные кислоты показали неожиданный эффект в экспериментах.

Читать полностью »
В Индии произошла утечка данных 273 тысяч банковских документов сегодня в 1:26

Банковские тайны Индии всплыли в сети: миллионы не подозревают, что их данные уже гуляют по интернету

В Индии произошла утечка 273 тысяч банковских документов с данными клиентов.

Читать полностью »
Американские учёные связали употребление грецких орехов с изменением микробиома кишечника сегодня в 0:27

Игнорируете орехи? Риск кишечных болезней растёт в разы

Грецкие орехи способны снизить риск развития опухолей в кишечнике. Учёные объяснили, какие процессы запускает этот продукт в организме.

Читать полностью »
Microsoft добавила автоматическую категоризацию фото в Windows 11 сегодня в 0:26

Новая версия Фотографий ведёт себя странно: пользователи заметили эффект, который меняет привычки

Microsoft добавила в «Фотографии» функцию ИИ для автоматической сортировки снимков.

Читать полностью »