加被曝高危漏洞未修复 安全公司怒而公开漏洞细节
安全公司 RAPID7 公开披露一加手机系统中存在 CVE-2025-10184 高危漏洞,攻击者可绕过用户许可读取短信和彩信,威胁严重。一加自5月起被多次联系但始终未回应,RAPID7最终决定公布漏洞细节及部分利用代码,以迫使修复。
该漏洞影响多个 OxygenOS 版本(12至15),源于组件 com.oneplus.provider.telephony 权限控制失当,允许应用在后台访问短信内容并执行 SQL 注入攻击。攻击无需用户操作或提示,用户完全不知情。
RAPID7警告称,黑客可借此窃取验证码、劫持账户,甚至监控用户隐私信息。尽管安全行业通常在厂商修复前不公开漏洞,此次因厂商长时间沉默,被迫打破惯例。
一加目前仍未作出回应,ColorOS 是否受影响也尚不明确。安全专家呼吁用户提高警惕,避免下载来源不明的应用。
有没有一种可能是取证后门?
Post #613
34.1K
- 😁 59
- ❤ 11