Хакер
Хакер
Дмитрий Толстенёв Опубликована 28.09.2025 в 6:26

Привычные коды подтверждения больше не спасают: пользователи OnePlus столкнулись с неожиданной уязвимостью

Rapid7 обнаружила уязвимость в OnePlus, позволяющую приложениям читать SMS

Специалисты компании Rapid7 сообщили о проблеме в прошивке OnePlus, которая затрагивает фирменный сервис телефонии. Ошибка позволяет установленным приложениям получать доступ к содержимому SMS без уведомления пользователя и запроса разрешений.

Какие устройства подвержены

Уязвимость выявлена на смартфонах с оболочкой OxygenOS версий 12, 14 и 15. В то же время устройства с OxygenOS 11 на базе Android 11 не подвержены атаке. По данным Rapid7, проблема связана с базовыми компонентами Android и затрагивает разные модели OnePlus.

Реакция OnePlus

Компания признала факт уязвимости и заверила, что исправление уже готовится. По официальным данным, обновление безопасности начнут распространять глобально с середины октября. Производитель подчеркнул, что защита пользовательских данных остаётся приоритетом.

Что советуют специалисты

До выхода обновления Rapid7 рекомендует:

  1. Устанавливать приложения только из проверенных источников.

  2. Удалять ненужное и неиспользуемое ПО.

  3. Использовать зашифрованные сервисы обмена сообщениями.

  4. Для подтверждений входа применять приложения для двухфакторной аутентификации, а не SMS-коды.

Плюсы и минусы

Плюсы Минусы
Обнаружение уязвимости до массовой эксплуатации SMS остаются под угрозой до обновления
Компания признала проблему и готовит фикс Ошибка затрагивает сразу несколько версий прошивки
Доступны временные меры защиты Угроза не зависит от модели смартфона

Сравнение версий OxygenOS

Версия ОС Уязвимость Особенности
OxygenOS 11 Нет Работает на Android 11
OxygenOS 12 Да Подвержена атаке
OxygenOS 14 Да Подвержена атаке
OxygenOS 15 Да Подвержена атаке

Советы шаг за шагом

  1. Проверьте версию своей прошивки в настройках.

  2. Если у вас OxygenOS 12, 14 или 15, используйте только доверенные магазины приложений.

  3. Подключите приложение-аутентификатор вместо SMS для входа в аккаунты.

  4. Удалите подозрительные и неиспользуемые программы.

  5. Дождитесь обновления от OnePlus и установите его сразу после выхода.

Мифы и правда

  • Миф: уязвимость зависит от конкретной модели OnePlus.
    Правда: ошибка связана с компонентами Android, а не с моделью.

  • Миф: обновление безопасности уже доступно.
    Правда: релиз запланирован на середину октября.

  • Миф: проблему можно решить отключением SMS.
    Правда: она устранится только после обновления прошивки.

FAQ

Как узнать, подвержён ли мой смартфон атаке?
Если у вас OxygenOS 12, 14 или 15 — устройство уязвимо.

Можно ли полностью защититься до выхода патча?
Нет, но можно минимизировать риски: не ставить лишние приложения, пользоваться аутентификатором вместо SMS.

Когда выйдет обновление?
Компания OnePlus обещает развернуть его глобально в середине октября.

Ошибка → Последствие → Альтернатива

  • Ошибка: использовать SMS-коды для входа.

  • Последствие: злоумышленник может получить доступ.

  • Альтернатива: приложение-аутентификатор.

  • Ошибка: скачивать ПО из сомнительных источников.

  • Последствие: установка вредоносных приложений.

  • Альтернатива: использовать только Google Play или фирменный магазин.

А что если…

А что если уязвимость будет использована до обновления? В таком случае угрозе могут подвергнуться миллионы пользователей OnePlus, а доверие к бренду окажется под серьёзным ударом.

Автор Дмитрий Толстенёв
Дмитрий Толстенёв — журналист, корреспондент новостной службы Манитаймс

Подписывайтесь на Moneytimes.Ru

Читайте также

Обмен ресурсами помогал выживать в последний ледниковый максимум — SA вчера в 22:28
Каменные орудия раскрыли секрет древних торговых путей

Находка каменных орудий в Испании показала, что люди ледникового периода поддерживали социальные сети на расстоянии более 700 километров.

Читать полностью »
Следы износа в Большой галерее указывают на движение тяжелых саней — Nature вчера в 20:43
Новая теория раскрывает, как пирамида Хеопса могла строиться изнутри

Новая теория предполагает, что Великая пирамида строилась с использованием внутренней системы противовесов, превращавшей ее коридоры в элементы сложного механизма.

Читать полностью »
Запрет ради знаний: сайты с готовыми домашними заданиями могут закрыть вчера в 17:05

Представитель родительского сообщества Юрий Оболонский рассказал MoneyTimes, почему запрет сайтов с готовыми домашними заданиями не улучшит знания школьников.

Читать полностью »
Следы молока крупного рогатого скота нашли в скифском зубном камне вчера в 16:40
Новый метод изучения зубов переписал историю питания кочевников

Анализ зубного камня показал, что скифы употребляли молочные продукты, включая кобылье молоко, что раскрывает неожиданную сложность их экономики и образа жизни.

Читать полностью »
Гигантские предки кенгуру сохранили способность к прыжкам — Scientific Reports вчера в 13:24
Выяснилось, как кости древних сумчатых выдерживали прыжки

Анализ окаменелых костей показал, что гигантские предки кенгуру, весившие до 250 килограммов, все же могли прыгать, как их современные потомки.

Читать полностью »
Сейсмические станции зафиксировали падение обломков китайского спутника — Science вчера в 9:19
Стало известно, как ударные волны от падающих обломков помогают науке

Сейсмические станции помогли ученым точно восстановить траекторию падения космического мусора над Калифорнией и показали новый способ предупреждения о таких событиях.

Читать полностью »
Метеориты внесли менее 1% от общей массы воды в океаны — PNAS вчера в 6:36
Происхождение воды на Земле оказалось более сложным, чем считалось

Анализ лунных образцов показал, что астероиды и метеориты вряд ли были главным источником воды на Земле, заставив учёных пересмотреть старую гипотезу.

Читать полностью »
Древние позвоночные имели четыре глаза — Nature вчера в 3:15
Стало известно, почему эволюция лишила человека двух из четырех глаз

Палеонтологи выяснили, что древнейшие позвоночные кембрия обладали четырьмя полноценными глазами, а "третий глаз" рептилий может быть их отдаленным наследием.

Читать полностью »