Top.Mail.Ru
  • Новинки
  • Эксклюзив
  • Хиты продаж
  • Акции
  • Сделано Apple
  • Рекомендуем
  • Novelizer
  • Для взрослых
  • PREMIUM товары
  • Поиск по тегам
  • Статьи iG-Life
В каталог Публикации

Rapid7 раскрыла критическую уязвимость в OnePlus: как смартфон открывает двери хакерам

29 сентября 2025

Представьте, что ваш смартфон перестал быть личным устройством и превратился в открытую книгу для незнакомцев. Именно это грозит владельцам OnePlus: исследователи из Rapid7 сообщили об уязвимости CVE-2025-10184, позволяющей посторонним приложениям читать ваши SMS и MMS. А это значит — любой одноразовый пароль, банковский код или сообщение может оказаться в руках злоумышленников.

Что случилось с OnePlus

27 сентября компания Rapid7 опубликовала отчёт об обнаруженной проблеме. Ошибка в системе безопасности OnePlus даёт возможность приложению без разрешения получать доступ к личным сообщениям пользователя. По словам исследователей, «эта уязвимость может быть использована для обхода базового разрешения Android READ_SMS и незаметного получения SMS-данных без согласия пользователя, что ломает SMS-базированную многофакторную аутентификацию».

Технически речь идёт о так называемом permission bypass. Корневая причина — отсутствие авторизации в провайдерах PushMessageProvider, PushShopProvider и ServiceNumberProvider, а также «слепая SQL-инъекция» в методе update.

Уязвимость подтверждена на OnePlus 8T (OxygenOS 12) и OnePlus 10 Pro (OxygenOS 14 и 15), но версии OxygenOS 11 не затронуты. OnePlus пообещала выпустить патч в середине октября 2025 года.

Почему это опасно

На первый взгляд, «утечка SMS» кажется мелочью. Но именно через такие сообщения проходят ключи от нашей цифровой жизни. Коды 2FA, пароли для подтверждения переводов, уведомления от банков и сервисов — всё это можно перехватить. «Приложения могут читать входящие SMS без каких-либо запросов, выданных разрешений или действий пользователя» — отмечают исследователи.

Получив доступ к сообщениям, злоумышленник фактически может обойти двухфакторную защиту и проникнуть в чужую жизнь. Как подчеркнуло издание The Verge«CVE-2025-10184 позволяет любому установленному приложению получать доступ к SMS-данным и метаданным без разрешения или взаимодействия пользователя».

Смартфон как универсальный ключ

Мы привыкли доверять телефону всё: платежи, переписку, фотографии, работу с «умным домом». Но уязвимость в смартфоне превращает его из охранника в потенциального предателя. Сегодня это SMS, завтра — доступ к вашим файлам или даже управление домашними устройствами.

По сути, смартфон становится «ключом от двери», и достаточно одной ошибки в коде, чтобы этот ключ оказался у хакеров.

Чему учит новая атака

Что можно сделать пользователям прямо сейчас?
— Установить все доступные обновления и не откладывать выход октябрьского патча.
— Проверить список установленных приложений и ограничить им доступ к сообщениям и другим чувствительным данным.
— Отказаться от установки APK-файлов из сомнительных источников.
— Настроить альтернативные методы двухфакторной аутентификации — приложения-генераторы кодов или физические ключи.

Главное — помнить о «разделении рисков». Если смартфон остаётся единственной точкой входа во все ваши сервисы и устройства, это удобство оборачивается уязвимостью.

Когда цифровая угроза становится физической

Сегодня мы обсуждаем SMS, но границы между цифровым и реальным миром стремительно стираются. Смартфоны управляют замками, сигнализациями, системами «умного дома». Если телефон взломан, злоумышленники получают не только данные, но и потенциальный доступ к вашему дому.

Поэтому в вопросах безопасности важно иметь независимые решения. Например, умные дверные замки, которые работают автономно и не зависят от уязвимостей смартфона.

Умный замок как реальная защита

Один из примеров — дверной замок Haier HFD-T15-CA. Он использует биометрию и индивидуальные коды доступа, а управление не завязано только на смартфон. Даже если ваш телефон скомпрометирован, дверь останется закрытой. Такой подход напоминает страховку: цифровая гигиена + отдельное устройство для защиты дома = спокойствие пользователя.

В тренде 🔥
Nothing Phone (4a) с прозрачным корпусом AMOLED 120 Гц вышел в РФ от 49 999 ₽:: покупать Pro или нет
Ещё пару лет назад смартфоны Nothing выглядели как игрушка для техногиков — прозрачная крышка, мигающая Glyph-подсветка и странный интерфейс, который сложно объяснить человеку с обычным Samsung. Но теперь Nothing Phone (4a) официально появился в DNS, а вм
Xiaomi Mi Band 10 Pro получил керамику и 21 день работы без зарядки
Ещё несколько лет назад идея «керамического Mi Band» звучала бы как странный мем из интернета. Но Xiaomi неожиданно показала Mi Band 10 Pro Ceramic Edition — ультратонкий браслет с премиальным материалом корпуса и автономностью до 21 дня. И тут начинается
iQOO привёз в Россию Z11 Lite: за 16 тысяч дали 6500 мАч
Ещё пару лет назад смартфон с батареей 6500 мАч автоматически записывали в категорию тяжёлых «кирпичей» для походов и командировок. Теперь iQOO внезапно привёз в Россию Z11 Lite — бюджетник за 16 тысяч рублей, который обещает жить дольше многих моделей вд
Honor Magic 8 Pro Air уже в продаже: сколько просят за 5500 мАч в корпусе толщиной всего 6,1 мм?
Honor Magic 8 Pro Air тоньше iPhone, но живёт дольше: в чём секрет?
Samsung Galaxy A57: 6,9 мм, 1900 нит и 6 лет обновлений — но стоит ли переплачивать 15 000 ₽ за почти тот же смартфон?
Samsung выпустила Galaxy A57 5G — смартфон, который на бумаге выглядит как серьёзное обновление: тоньше, легче, с новым чипом и защитой IP68. Но в реальности всё упирается в деньги. В России модель уже появляется в диапазоне 45–55 тысяч рублей, тогда как
"Garmin за 3 копейки": в сети появились первые отзывы о Amazfit Active Max с оффлайн-картами
В сети наконец появились отзывы пользователей Amazfit Active Max. Рассказываем, какие преимущества и недостатки уже замечены.
Infinix Note 60 Ultra от Pininfarina умеет звонить через спутник
Infinix Note 60 Ultra получил дизайн от Pininfarina! И это далеко не единственная фича новинки!
Реально удобно? Появись первые отзывы об "умных очках без дисплея" от Xioami
Появились первые отзывы об умных очках от Xiaomi. Рассказываем, что говорят пользователи.
3 дня без розетки и 7000 мАч: Realme 15T, который кажется обычным — пока не посмотришь на батарею
Главный парадокс мобильного рынка 2026 года — попытка совместить бесконечную автономность с эстетикой тонкого корпуса. Realme 15T 5G ставит в этом споре жирную точку: инженеры упаковали 7000 мАч в корпус толщиной всего 7.79 мм. Для пользователя это означа
4 млн в AnTuTu, сабвуфер и 6500 мАч: стоит ли покупать POCO F8 Ultra вместо iPhone?
Смартфоны в ценовом диапазоне 60–70 тысяч рублей редко заставляют задуматься, стоит ли вообще смотреть в сторону флагманов за сотни тысяч. Но появление POCO F8 Ultra меняет правила игры. Почти 4 миллиона баллов в AnTuTu, аккумулятор на 6500 мАч и аудиосис
Не ставьте смартфон на беспроводную зарядку ночью
Неожиданное предупреждение инженеров
Как смотрят презентацию нового iPhone в Китае?
Было "яблоко", а стал "персик"!
Хотите видеть меньше сообщений? Зарегистрируйтесь или войдите в аккаунт