如果你正在使用运行OxygenOS 12、14或15系统的一加智能手机,有一则消息可能会让你担忧。本周早些时候,网络安全公司Rapid7披露,运行这些OxygenOS版本的一加智能手机存在一个重大安全漏洞,这可能会让恶意应用在未经许可、无需用户交互或同意的情况下访问你手机上的短信和彩信数据。
该公司还表示,“用户也不会收到短信数据正被访问的通知”,这“可能导致敏感信息泄露,并可能实际上破坏基于短信的多因素认证(MFA)检查所提供的安全性”。
Rapid7在多款一加智能手机和不同版本的OxygenOS系统上对该漏洞进行了测试并确认了其存在,如下表所示。
这家网络安全公司表示,编号为CVE-2025-10184的这一漏洞是在OxygenOS 12系统中出现的,因为其测试的OxygenOS 11版本并未受到该问题的影响。
此外,尽管Rapid7表示这一安全漏洞“似乎并非特定于硬件的问题”,但其潜在影响被认为是较高的,因为它影响到了安卓系统的一个核心组件,而且除了8T或10 Pro 5G之外,运行氧OS 12、14或15的一加设备也可能容易受到该漏洞的影响。
Rapid7于2025年5月1日首次联系一加,讨论这一问题。此后,在2025年9月23日公开披露其发现之前,该公司又与一加和OPPO联系了六次左右。一天后,一加对Rapid7做出回应,确认了该公司的披露,并告知对方这个中国品牌正在调查此事。
一加没有告诉Rapid7它将采取哪些措施;不过,在随后的一份声明中,一加的一位发言人表示:“我们注意到最近披露的CVE-2025-10184漏洞,并且已经实施了修复方案。该修复方案将从10月中旬开始通过软件更新在全球范围内推送。一加始终致力于保护客户数据,并将继续优先推进安全方面的改进。”
那么,在10月中旬修复程序推出之前,受影响的一加设备用户可以做些什么呢?
Rapid7的工作人员已建议受影响的一加设备用户采取以下措施:
更新时间:2025-09-29
本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828
© CopyRight 2020-=date("Y",time());?> All Rights Reserved. Powered By 71396.com 闽ICP备11008920号
闽公网安备35020302034903号