Gyakorlatilag az elmúlt években kiadott valamennyi OnePlus okostelefonban ott tátonghat egy hatalmas biztonsági rés, mellyel az összes SMS-ét ellophatják a támadók. Ez elég komoly bajt is okozhat, a javításra pedig még várni kell.
Súlyos sebezhetőségre bukkantak a szakemberek a OnePlus készülékein futó, Android-alapú OxygenOS rendszerben. A hibát a Rapid7 kiberbiztonsági cég fedezte fel, és igencsak kiterjedt: egy sor rendszerverziót érint, egészen az OxygenOS 12-ig visszamenően. (A legújabb stabil verzió az OxygenOS 15.)
A Rapid7 egészen pontosan egy jogosultság-megkerülési sérülékenységre bukkant. A CVE-2025-10184 kód alatt nyilvántartott sebezhetőséget kihasználva bármelyik telepített alkalmazás hozzáférhet az SMS-eihez és az MMS-eihez, anélkül, hogy engedélyt kérne hozzá. Ez nem tűnhet súlyos gondnak, pedig nagyon is az: sok szolgáltatás SMS-ben küldi ki kétlépcsős azonosítókódot, amit így egy csalárd app ellophat, hogy a saját rosszindulatú tevékenységéhez használjon fel.
A biztonsági cég hónapok óta próbálta elérni a OnePlust, hogy értesítse a hibáról, de a mobilgyártó nem reagált. Még a jelentés közreadása után is több napba telt, hogy megszólaljanak. A cég szóvivője ekkor azt közölte a 9to5Google portállal, hogy tudnak a hibáról, és már a javítás is elkészült hozzá, mely október közepétől lesz elérhető egy szoftverfrissítés formájában.
Súlyos sebezhetőségre bukkantak a szakemberek a OnePlus készülékein futó, Android-alapú OxygenOS rendszerben. A hibát a Rapid7 kiberbiztonsági cég fedezte fel, és igencsak kiterjedt: egy sor rendszerverziót érint, egészen az OxygenOS 12-ig visszamenően. (A legújabb stabil verzió az OxygenOS 15.)
A Rapid7 egészen pontosan egy jogosultság-megkerülési sérülékenységre bukkant. A CVE-2025-10184 kód alatt nyilvántartott sebezhetőséget kihasználva bármelyik telepített alkalmazás hozzáférhet az SMS-eihez és az MMS-eihez, anélkül, hogy engedélyt kérne hozzá. Ez nem tűnhet súlyos gondnak, pedig nagyon is az: sok szolgáltatás SMS-ben küldi ki kétlépcsős azonosítókódot, amit így egy csalárd app ellophat, hogy a saját rosszindulatú tevékenységéhez használjon fel.
A biztonsági cég hónapok óta próbálta elérni a OnePlust, hogy értesítse a hibáról, de a mobilgyártó nem reagált. Még a jelentés közreadása után is több napba telt, hogy megszólaljanak. A cég szóvivője ekkor azt közölte a 9to5Google portállal, hogy tudnak a hibáról, és már a javítás is elkészült hozzá, mely október közepétől lesz elérhető egy szoftverfrissítés formájában.