如果你正在使用运行OxygenOS 12、14或15系统的一加智能手机,有一则消息可能会让你担忧。本周早些时候,网络安全公司Rapid7披露,运行这些...
2025-09-28 1
如果你正在使用运行OxygenOS 12、14或15系统的一加智能手机,有一则消息可能会让你担忧。本周早些时候,网络安全公司Rapid7披露,运行这些OxygenOS版本的一加智能手机存在一个重大安全漏洞,这可能会让恶意应用在未经许可、无需用户交互或同意的情况下访问你手机上的短信和彩信数据。
该公司还表示,“用户也不会收到短信数据正被访问的通知”,这“可能导致敏感信息泄露,并可能实际上破坏基于短信的多因素认证(MFA)检查所提供的安全性”。
Rapid7在多款一加智能手机和不同版本的OxygenOS系统上对该漏洞进行了测试并确认了其存在,如下表所示。
这家网络安全公司表示,编号为CVE-2025-10184的这一漏洞是在OxygenOS 12系统中出现的,因为其测试的OxygenOS 11版本并未受到该问题的影响。
此外,尽管Rapid7表示这一安全漏洞“似乎并非特定于硬件的问题”,但其潜在影响被认为是较高的,因为它影响到了安卓系统的一个核心组件,而且除了8T或10 Pro 5G之外,运行氧OS 12、14或15的一加设备也可能容易受到该漏洞的影响。
Rapid7于2025年5月1日首次联系一加,讨论这一问题。此后,在2025年9月23日公开披露其发现之前,该公司又与一加和OPPO联系了六次左右。一天后,一加对Rapid7做出回应,确认了该公司的披露,并告知对方这个中国品牌正在调查此事。
一加没有告诉Rapid7它将采取哪些措施;不过,在随后的一份声明中,一加的一位发言人表示:“我们注意到最近披露的CVE-2025-10184漏洞,并且已经实施了修复方案。该修复方案将从10月中旬开始通过软件更新在全球范围内推送。一加始终致力于保护客户数据,并将继续优先推进安全方面的改进。”
那么,在10月中旬修复程序推出之前,受影响的一加设备用户可以做些什么呢?
Rapid7的工作人员已建议受影响的一加设备用户采取以下措施:
相关文章
如果你正在使用运行OxygenOS 12、14或15系统的一加智能手机,有一则消息可能会让你担忧。本周早些时候,网络安全公司Rapid7披露,运行这些...
2025-09-28 1
来源:AI前线整理 | 华卫近日,智元机器人在官网披露了最新合伙人团队名单。官网显示,邓泰华是创始人、董事长兼 CEO;彭志辉(即“稚晖君”)为联合创...
2025-09-28 2
IT之家 6 月 29 日消息,机械革命现已在京东上架一款 K500 机械硬盘,其读速 550MB/s,可选 512GB-2TB,IT之家整理价格如下...
2025-09-28 9
近期,充电宝自燃事件闹得沸沸扬扬。民航局紧急出手,6月28日起,无3C标识、标识模糊或属召回款的充电宝,统统禁止带上航班,不少旧款、“杂牌”充电宝就此...
2025-09-28 10
微乐河北麻将胡牌神器是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加微下载使用。 手机打牌可以一键让你轻松成为“必赢...
2025-09-28 15
小程序打麻将可以作假吗是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加微下载使用。 手机打牌可以一键让你轻松成为“必...
2025-09-28 18
长三角G60激光联盟陈长军导读:金属3D打印结合AI已经在引领太空革命。2025年6月,长三角G60激光联盟陈长军获悉,Aspire Space与LE...
2025-09-28 11
上周同事阿强搬新家请大家做客,他自告奋勇要给大家露上一手。由于新家燃气还没通,于是只能先用电磁炉做饭。阿强自信满满,认为凭借着自己的厨艺用啥做都好吃。...
2025-09-28 10
发表评论