Привычные коды подтверждения больше не спасают: пользователи OnePlus столкнулись с неожиданной уязвимостью

Хакер

Хакер

© wikimedia.org by Almonroth is licensed under Creative Commons Attribution-Share Alike 3.0 Unported

Rapid7 обнаружила уязвимость в OnePlus, позволяющую приложениям читать SMS

Специалисты компании Rapid7 сообщили о проблеме в прошивке OnePlus, которая затрагивает фирменный сервис телефонии. Ошибка позволяет установленным приложениям получать доступ к содержимому SMS без уведомления пользователя и запроса разрешений.

Какие устройства подвержены

Уязвимость выявлена на смартфонах с оболочкой OxygenOS версий 12, 14 и 15. В то же время устройства с OxygenOS 11 на базе Android 11 не подвержены атаке. По данным Rapid7, проблема связана с базовыми компонентами Android и затрагивает разные модели OnePlus.

Реакция OnePlus

Компания признала факт уязвимости и заверила, что исправление уже готовится. По официальным данным, обновление безопасности начнут распространять глобально с середины октября. Производитель подчеркнул, что защита пользовательских данных остаётся приоритетом.

Что советуют специалисты

До выхода обновления Rapid7 рекомендует:

  1. Устанавливать приложения только из проверенных источников.

  2. Удалять ненужное и неиспользуемое ПО.

  3. Использовать зашифрованные сервисы обмена сообщениями.

  4. Для подтверждений входа применять приложения для двухфакторной аутентификации, а не SMS-коды.

Плюсы и минусы

ПлюсыМинусы
Обнаружение уязвимости до массовой эксплуатацииSMS остаются под угрозой до обновления
Компания признала проблему и готовит фиксОшибка затрагивает сразу несколько версий прошивки
Доступны временные меры защитыУгроза не зависит от модели смартфона

Сравнение версий OxygenOS

Версия ОСУязвимостьОсобенности
OxygenOS 11НетРаботает на Android 11
OxygenOS 12ДаПодвержена атаке
OxygenOS 14ДаПодвержена атаке
OxygenOS 15ДаПодвержена атаке

Советы шаг за шагом

  1. Проверьте версию своей прошивки в настройках.

  2. Если у вас OxygenOS 12, 14 или 15, используйте только доверенные магазины приложений.

  3. Подключите приложение-аутентификатор вместо SMS для входа в аккаунты.

  4. Удалите подозрительные и неиспользуемые программы.

  5. Дождитесь обновления от OnePlus и установите его сразу после выхода.

Мифы и правда

  • Миф: уязвимость зависит от конкретной модели OnePlus.
    Правда: ошибка связана с компонентами Android, а не с моделью.

  • Миф: обновление безопасности уже доступно.
    Правда: релиз запланирован на середину октября.

  • Миф: проблему можно решить отключением SMS.
    Правда: она устранится только после обновления прошивки.

FAQ

Как узнать, подвержён ли мой смартфон атаке?
Если у вас OxygenOS 12, 14 или 15 — устройство уязвимо.

Можно ли полностью защититься до выхода патча?
Нет, но можно минимизировать риски: не ставить лишние приложения, пользоваться аутентификатором вместо SMS.

Когда выйдет обновление?
Компания OnePlus обещает развернуть его глобально в середине октября.

Ошибка → Последствие → Альтернатива

  • Ошибка: использовать SMS-коды для входа.

  • Последствие: злоумышленник может получить доступ.

  • Альтернатива: приложение-аутентификатор.

  • Ошибка: скачивать ПО из сомнительных источников.

  • Последствие: установка вредоносных приложений.

  • Альтернатива: использовать только Google Play или фирменный магазин.

А что если…

А что если уязвимость будет использована до обновления? В таком случае угрозе могут подвергнуться миллионы пользователей OnePlus, а доверие к бренду окажется под серьёзным ударом.

Данные о правообладателе фото и видеоматериалов взяты с сайта «MoneyTimes.Ru», подробнее в Условиях использования
Анализ
×
OnePlus
Сфера деятельности:Связь и ИТ
13
Google Android
Производитель:Google
111
Google Play
Производитель:Google
48
Android 11
Производитель:Google
2