Top.Mail.Ru
  • Новинки
  • Эксклюзив
  • Хиты продаж
  • Акции
  • Сделано Apple
  • Рекомендуем
  • Novelizer
  • Для взрослых
  • PREMIUM товары
  • Поиск по тегам
  • Статьи iG-Life
В каталог Публикации

Rapid7 раскрыла критическую уязвимость в OnePlus: как смартфон открывает двери хакерам

Представьте, что ваш смартфон перестал быть личным устройством и превратился в открытую книгу для незнакомцев. Именно это грозит владельцам OnePlus: исследователи из Rapid7 сообщили об уязвимости CVE-2025-10184, позволяющей посторонним приложениям читать ваши SMS и MMS. А это значит — любой одноразовый пароль, банковский код или сообщение может оказаться в руках злоумышленников.

Что случилось с OnePlus

27 сентября компания Rapid7 опубликовала отчёт об обнаруженной проблеме. Ошибка в системе безопасности OnePlus даёт возможность приложению без разрешения получать доступ к личным сообщениям пользователя. По словам исследователей, «эта уязвимость может быть использована для обхода базового разрешения Android READ_SMS и незаметного получения SMS-данных без согласия пользователя, что ломает SMS-базированную многофакторную аутентификацию».

Технически речь идёт о так называемом permission bypass. Корневая причина — отсутствие авторизации в провайдерах PushMessageProvider, PushShopProvider и ServiceNumberProvider, а также «слепая SQL-инъекция» в методе update.

Уязвимость подтверждена на OnePlus 8T (OxygenOS 12) и OnePlus 10 Pro (OxygenOS 14 и 15), но версии OxygenOS 11 не затронуты. OnePlus пообещала выпустить патч в середине октября 2025 года.

Почему это опасно

На первый взгляд, «утечка SMS» кажется мелочью. Но именно через такие сообщения проходят ключи от нашей цифровой жизни. Коды 2FA, пароли для подтверждения переводов, уведомления от банков и сервисов — всё это можно перехватить. «Приложения могут читать входящие SMS без каких-либо запросов, выданных разрешений или действий пользователя» — отмечают исследователи.

Получив доступ к сообщениям, злоумышленник фактически может обойти двухфакторную защиту и проникнуть в чужую жизнь. Как подчеркнуло издание The Verge«CVE-2025-10184 позволяет любому установленному приложению получать доступ к SMS-данным и метаданным без разрешения или взаимодействия пользователя».

Смартфон как универсальный ключ

Мы привыкли доверять телефону всё: платежи, переписку, фотографии, работу с «умным домом». Но уязвимость в смартфоне превращает его из охранника в потенциального предателя. Сегодня это SMS, завтра — доступ к вашим файлам или даже управление домашними устройствами.

По сути, смартфон становится «ключом от двери», и достаточно одной ошибки в коде, чтобы этот ключ оказался у хакеров.

Чему учит новая атака

Что можно сделать пользователям прямо сейчас?
— Установить все доступные обновления и не откладывать выход октябрьского патча.
— Проверить список установленных приложений и ограничить им доступ к сообщениям и другим чувствительным данным.
— Отказаться от установки APK-файлов из сомнительных источников.
— Настроить альтернативные методы двухфакторной аутентификации — приложения-генераторы кодов или физические ключи.

Главное — помнить о «разделении рисков». Если смартфон остаётся единственной точкой входа во все ваши сервисы и устройства, это удобство оборачивается уязвимостью.

Когда цифровая угроза становится физической

Сегодня мы обсуждаем SMS, но границы между цифровым и реальным миром стремительно стираются. Смартфоны управляют замками, сигнализациями, системами «умного дома». Если телефон взломан, злоумышленники получают не только данные, но и потенциальный доступ к вашему дому.

Поэтому в вопросах безопасности важно иметь независимые решения. Например, умные дверные замки, которые работают автономно и не зависят от уязвимостей смартфона.

Умный замок как реальная защита

Один из примеров — дверной замок Haier HFD-T15-CA. Он использует биометрию и индивидуальные коды доступа, а управление не завязано только на смартфон. Даже если ваш телефон скомпрометирован, дверь останется закрытой. Такой подход напоминает страховку: цифровая гигиена + отдельное устройство для защиты дома = спокойствие пользователя.

Подпишись на наш Telegram Подпишись на наш Telegram
В тренде 🔥
Смартфон с отвёрткой в комплекте: Realme GT8 Pro с камерой Ricoh за $562
Realme кладёт в коробку отвёртку, два сменных модуля камеры и тюнинг от Ricoh GR — разбираемся, что из этого маркетинг, а что реально работает.
Бюджетная тройка 2026: Pixel 10a, iPhone 17e и Nothing Phone (4a) — кто удержал цену и чем заплатил
Три бюджетных смартфона, три экосистемы, одна неделя — и три способа пережить кризис памяти без ощутимого повышения цены.
Идеальный шторм 2026: дефицит памяти, техсбор и падение рынка — три причины не откладывать покупку смартфона
Память подорожала на 80–90%, техсбор стартует в сентябре, а IDC прогнозирует крупнейшее за годы падение рынка. Разбираемся, почему смартфоны в России дорожают прямо сейчас.
Китайский флагман с Hasselblad и 200 Мп за 117 000 ₽: OPPO Find X9 Ultra выходит глобально
На MWC 2026 OPPO впервые выводит Ultra-флагман за пределы Китая. Find X9 Ultra с Hasselblad — ответ на Xiaomi 17 Ultra и Vivo X300 Ultra
Смартфон размером с кредитку: Ikko MindOne Pro — 4″ AMOLED и камера-перевёртыш за 29 000 ₽
Гонконгский производитель наушников выпустил Android-смартфон размером 86×72 мм с поворотной камерой Sony 50 Мп, сапфировым стеклом и бесплатным интернетом в 60+ странах.
Apple Watch — подарок на 8 марта, который заботится: почему умные часы стали главным «женским» гаджетом 2026
Apple Watch SE 3 за 22 000 ₽ и Series 11 за 33 000 ₽: какие функции здоровья реально работают, кому хватит бюджетной версии и что учесть при покупке в России.
Galaxy S26 Ultra за 140 000 ₽ или iPhone 17 Pro Max за 123 000 ₽: что выгоднее в России
Samsung Galaxy S26 Ultra стартует от 139 990 ₽, а iPhone 17 Pro Max уже упал до 123 000 ₽ — разбираем, кто выигрывает по спекам, цене и перспективам.
Смартфон-конструктор толщиной 4,9 мм: TECNO показала магнитные модули на MWC
Модульный смартфон с отстёгиваемой камерой, батареей и телеобъективом — концепт TECNO на MWC 2026 в Барселоне.
Galaxy S26 стартует от 95 тыс. ₽: цены ниже S25, но ввоз в Россию усложнился
Цены Galaxy S26 в России оказались ниже прошлогодних S25, но приостановка 16 000 сертификатов параллельного импорта может осложнить покупку на старте.
Как Xiaomi засунула кремний-углеродную батарею в пауэрбанк толщиной всего 6 мм?
Xiaomi выпускает магнитный пауэрбанк толщиной 6 мм и весом 98 г — с той же технологией батареи, что в смартфонах с рекордной автономностью.
Не ставьте смартфон на беспроводную зарядку ночью
Неожиданное предупреждение инженеров
Как смотрят презентацию нового iPhone в Китае?
Было "яблоко", а стал "персик"!
Хотите видеть меньше сообщений? Зарегистрируйтесь или войдите в аккаунт