Хакер
Хакер
Дмитрий Толстенёв Опубликована 28.09.2025 в 6:26

Привычные коды подтверждения больше не спасают: пользователи OnePlus столкнулись с неожиданной уязвимостью

Rapid7 обнаружила уязвимость в OnePlus, позволяющую приложениям читать SMS

Специалисты компании Rapid7 сообщили о проблеме в прошивке OnePlus, которая затрагивает фирменный сервис телефонии. Ошибка позволяет установленным приложениям получать доступ к содержимому SMS без уведомления пользователя и запроса разрешений.

Какие устройства подвержены

Уязвимость выявлена на смартфонах с оболочкой OxygenOS версий 12, 14 и 15. В то же время устройства с OxygenOS 11 на базе Android 11 не подвержены атаке. По данным Rapid7, проблема связана с базовыми компонентами Android и затрагивает разные модели OnePlus.

Реакция OnePlus

Компания признала факт уязвимости и заверила, что исправление уже готовится. По официальным данным, обновление безопасности начнут распространять глобально с середины октября. Производитель подчеркнул, что защита пользовательских данных остаётся приоритетом.

Что советуют специалисты

До выхода обновления Rapid7 рекомендует:

  1. Устанавливать приложения только из проверенных источников.

  2. Удалять ненужное и неиспользуемое ПО.

  3. Использовать зашифрованные сервисы обмена сообщениями.

  4. Для подтверждений входа применять приложения для двухфакторной аутентификации, а не SMS-коды.

Плюсы и минусы

Плюсы Минусы
Обнаружение уязвимости до массовой эксплуатации SMS остаются под угрозой до обновления
Компания признала проблему и готовит фикс Ошибка затрагивает сразу несколько версий прошивки
Доступны временные меры защиты Угроза не зависит от модели смартфона

Сравнение версий OxygenOS

Версия ОС Уязвимость Особенности
OxygenOS 11 Нет Работает на Android 11
OxygenOS 12 Да Подвержена атаке
OxygenOS 14 Да Подвержена атаке
OxygenOS 15 Да Подвержена атаке

Советы шаг за шагом

  1. Проверьте версию своей прошивки в настройках.

  2. Если у вас OxygenOS 12, 14 или 15, используйте только доверенные магазины приложений.

  3. Подключите приложение-аутентификатор вместо SMS для входа в аккаунты.

  4. Удалите подозрительные и неиспользуемые программы.

  5. Дождитесь обновления от OnePlus и установите его сразу после выхода.

Мифы и правда

  • Миф: уязвимость зависит от конкретной модели OnePlus.
    Правда: ошибка связана с компонентами Android, а не с моделью.

  • Миф: обновление безопасности уже доступно.
    Правда: релиз запланирован на середину октября.

  • Миф: проблему можно решить отключением SMS.
    Правда: она устранится только после обновления прошивки.

FAQ

Как узнать, подвержён ли мой смартфон атаке?
Если у вас OxygenOS 12, 14 или 15 — устройство уязвимо.

Можно ли полностью защититься до выхода патча?
Нет, но можно минимизировать риски: не ставить лишние приложения, пользоваться аутентификатором вместо SMS.

Когда выйдет обновление?
Компания OnePlus обещает развернуть его глобально в середине октября.

Ошибка → Последствие → Альтернатива

  • Ошибка: использовать SMS-коды для входа.

  • Последствие: злоумышленник может получить доступ.

  • Альтернатива: приложение-аутентификатор.

  • Ошибка: скачивать ПО из сомнительных источников.

  • Последствие: установка вредоносных приложений.

  • Альтернатива: использовать только Google Play или фирменный магазин.

А что если…

А что если уязвимость будет использована до обновления? В таком случае угрозе могут подвергнуться миллионы пользователей OnePlus, а доверие к бренду окажется под серьёзным ударом.

Подписывайтесь на Moneytimes.Ru

Читайте также

Ближайшая разумная цивилизация может быть в 33 тыс. световых лет вчера в 23:10

Мы ждем инопланетян зря: вероятность найти соседей по космосу упала почти до нуля

Новое исследование ставит под сомнение вероятность скорой встречи с инопланетянами. Ученые рассчитали строгие условия для существования цивилизаций.

Читать полностью »
Искусственный интеллект создал голоса, неотличимые от человеческих вчера в 22:05

Роботы заговорили нашими голосами: кому теперь можно верить по телефону

ИИ научился создавать голоса, которые не отличить от настоящих. Узнайте, какие перспективы и угрозы скрываются за этим открытием.

Читать полностью »
Ученые впервые напечатали обед из 14 ингредиентов на 3D-принтере вчера в 21:05

3D-принтер готовит вкуснее мамы: ресторанный бизнес уже в панике

Ученые впервые напечатали на 3D-принтере полноценный обед из 14 ингредиентов. Как лазеры меняют представление о кулинарии и что это значит для будущего еды?

Читать полностью »
Ультрафиолет UV222 снижает активность аллергенов на 25% вчера в 20:05

Генеральная уборка или полчаса света: спасение от аллергии подарило Солнце

Ученые подтвердили старый способ борьбы с аллергенами. Оказалось, что ультрафиолет работает эффективнее генеральной уборки.

Читать полностью »
Искусственный интеллект ускорил синтез лекарств и металлических сплавов — министр науки Валерий Фальков вчера в 19:12

Лекарства в два раза быстрее, сплавы в 200 раз: искусственный интеллект переписал правила науки

Искусственный интеллект (ИИ) революционизирует науку, ускоряя создание сплавов в 200 раз и сокращая разработку лекарств почти вдвое. Министр науки РФ Валерий Фальков рассказал о применении ИИ в различных областях.

Читать полностью »
Биолог Сергей Подковальников: секвенирование ДНК позволит увеличить продолжительность жизни до 150 лет вчера в 18:46

Жизнь на полтора века: как расшифровка генов рушит представления о старости

Откройте для себя возможности секвенирования ДНК: как генетический анализ может продлить вашу жизнь до 150 лет, обеспечить персонализированное лечение и раннюю диагностику болезней.

Читать полностью »
В США ИИ научили создавать вирусные геномы вчера в 17:22

Геном по заказу: ИИ открывает путь к персональной терапии без долгих лет исследований

Учёные обучили искусственный интеллект создавать новые вирусные геномы. Результаты эксперимента открывают неожиданные перспективы для медицины.

Читать полностью »
Древняя поэзия, восхваляющая Саладина, связана со сверхновой 1181 года вчера в 16:13

Поэзия вместо телескопа: стихи о Саладине стали источником данных для астрономии

Арабская поэма о Саладине оказалась не просто литературным памятником, а возможным свидетельством яркой звезды, которая изменила историю астрономии.

Читать полностью »