Problema di sicurezza in oxygenos 12–15 su dispositivi oneplus

Recenti scoperte hanno rivelato una vulnerabilità significativa nei dispositivi OnePlus, in particolare quelli equipaggiati con OxygenOS 12, 14 e 15. Questa problematica, individuata dalla società di cybersecurity Rapid7, potrebbe compromettere la sicurezza dei messaggi SMS e MMS degli utenti, consentendo a applicazioni malevole di accedere ai dati senza il consenso degli stessi.

vulnerabilità di OnePlus legata agli SMS

Secondo quanto riportato da Rapid7, gli utenti non vengono nemmeno avvisati quando i dati SMS vengono accessibili. Ciò può portare alla divulgazione di informazioni sensibili, eludendo i controlli di sicurezza implementati per gli SMS. La vulnerabilità è stata testata e confermata su diversi modelli di smartphone OnePlus e versioni di OxygenOS.

>15.40.0> bbbbbbb>> >> >> >> >> >> >> >> > b< b< b< b< b< b< b< b< b > > > > > > > > > >

Modello dispositivoVersione pacchettoVersione OxygenOSNumero build
OnePlus 10 Pro 5G / NE221314.10.3014NE2213_14.0.0.700(EX01)
OnePlus 10 Pro 5G / NE221315.30.515NE2213_15.0.0.502(EX01)
OnePlus 10 Pro 5G / NE221315.30.1015NE2213_15.0.0.700(EX01)
OnePlus 10 Pro 5G / NE2213
strong > td > tr > tbody > table > p >

A questa vulnerabilità è stato assegnato il codice CVE-2025-10184 ed è stata introdotta con OxygenOS 12; versioni precedenti come OxygenOS 11 sono risultate immuni al problema riscontrato.

dichiarazione di OnePlus riguardo alla vulnerabilità

Dopo aver contattato OnePlus il 1° maggio 2025, Rapid7 ha tentato più volte di discutere la questione prima della divulgazione pubblica avvenuta il 23 settembre 2025. Solo un giorno dopo, OnePlus ha riconosciuto la scoperta dichiarando che un’indagine era in corso ma senza specificare le misure adottate per risolvere la situazione.

Nella comunicazione successiva a 9to5Google, un portavoce dell’azienda ha affermato: “Riconosciamo la recente divulgazione della CVE-2025-10184 e abbiamo implementato una soluzione che sarà distribuita globalmente tramite aggiornamento software a partire da metà ottobre.”.

suggerimenti per proteggere i dispositivi OnePlus e i dati personali

Mentre si attende l’arrivo della patch ufficiale, Rapid7 ha fornito alcune raccomandazioni utili per gli utenti dei dispositivi OnePlus:

  • Eseguire installazioni solo da fonti affidabili ed eliminare app non necessarie per limitare l’esposizione a potenziali minacce.
  • Cambiare i servizi che utilizzano l’autenticazione multi-fattore (MFA) via SMS in favore di app dedicate all’autenticazione.
  • Scegliere applicazioni di messaggistica crittografate end-to-end piuttosto che utilizzare gli SMS tradizionali.
  • Cambiare le notifiche basate su SMS in notifiche push all’interno delle app quando possibile.

Tali accorgimenti possono contribuire a mitigare i rischi fino al rilascio della correzione definitiva da parte dell’azienda.

Continue reading

NEXT

Xiaomi 17 Pro e 17 Pro Max: smartphone che si trasformano in console tascabili

La presentazione dei nuovi dispositivi da parte di Xiaomi ha riservato una sorpresa inaspettata. Oltre ai modelli Xiaomi 17, 17 Pro e 17 Pro Max, l’azienda ha introdotto un accessorio che riporta alla mente i ricordi degli anni ’90: la […]
PREVIOUS

Nuova app google home: redesign e funzionalità ‘ask home’ per iphone

Il recente aggiornamento dell’app Google Home ha introdotto significative novità, tra cui un design rinnovato e funzionalità avanzate che promettono di migliorare l’esperienza utente. La nuova versione, identificata come 4.0.54, è stata resa disponibile per gli utenti iOS e preannuncia […]

Potrebbero interessarti

Commenti

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

I più popolari

Di tendenza

Per guestpost o linkbuilding scrivi a [email protected]