大多數用法OnePlus手機都暴露於安全錯誤,該錯誤錯誤暴露了SMS和MMS數據,並且直到10月中旬才會粘貼。據信,在2020年仍在使用的一部 – 一部 – 運行一部載式手機是錯誤的。
安全組織Rapid 7 首先找到脆弱性這是關於Android上電話服務製成的一個小組。最長且縮短的是什麼允許SMS數據“許可,消費者互動或同意”訪問已安裝的應用程序。基於Android 11,該公司發現了舊的Oxygenos 11,Oxigenos 12、14和15中的錯誤。快速7測試了7兩種類型的硬件 – OnePlus 8T和10 Pro 5G-哪個錯誤是“影響Android的主要部分,因此不太可能是硬件特定於硬件。
OnePlus已經同意了這個問題,但是在給出的聲明中 9to5google 由一個未命名的代表,直到10月中旬才有解決方案。
我們已經確定了CVE-201025-10184的最新揭露,並實施了解決方案。它將通過從10月中旬開始的軟件更新在全球範圍內創建。 OnePlus致力於保護客戶數據並繼續確定安全性改進。
Rapid 7週一在本週的博客上宣布了這一發明,但OnePlus直到星期三才響應。 Rapid 7未能私下諮詢來討論Rapid 7的問題,並且該公司僅在其“非通訊披露協議”之後才將其Bug Bounty計劃轉變。
在錯誤穩定之前,Rapid 7建議OWPALES設備所有者應僅安裝從可信賴的資源到卸載不必要的應用程序,以切換到加密消息應用程序並使用身份驗證應用程序,而不是基於SMS的兩因素標準化。









