Tieto smartfóny trápi vážny bezpečnostný problém: Je medzi nimi aj ten váš?
Zdroj: OnePlus
2m čítanie

Tieto smartfóny trápi vážny bezpečnostný problém: Je medzi nimi aj ten váš?

Oprava príde až o niekoľko týždňov.

Hoci OnePlus sa radí medzi popredných výrobcov Android zariadení, niekoľko smartfónov tohto výrobcu trápia vážne bezpečnostné problémy, ktoré majú vážny dopad na bezpečnosť osobných údajov ich používateľov.

Používatelia OnePlus smartfónov s verziou OxygenOS 12, 14 a 15 by mali spozornieť. Bezpečnostná firma Rapid7 vo svoje správe odhalila vážnu chybu (CVE-2025-10184), ktorá umožňuje škodlivým aplikáciám získať prístup k SMS a MMS správam bez súhlasu používateľa. Nevyžaduje pritom žiadnu interakciu a používateľ sa ani nedozvie, že jeho správy niekto číta. Problém sa týka aj kódov z dvojfaktorovej autentifikácie (MFA), cez ktoré útočník dokáže získať prístup k citlivým údajom.

OnePlus chybu potvrdil, no oprava sa objaví až v polovici októbra. Najviac ohrozené sú modely OnePlus 8T a 10 Pro, no Rapid7 upozorňuje, že všetky zariadenia s OxygenOS 12, 14 a 15 môžu byť zraniteľné. Staršie verzie systému (OxygenOS 11) podľa testov firmou Rapid7 tento problém nemajú. Zraniteľnosť nie je hardvérová, ale súvisí s jadrom operačného systému.

OnePlus 10 Pro
OnePlus 10 Pro
Zdroj: OnePlus

Spoločnosť Rapid7 kontaktovala OnePlus prvýkrát už 1. mája 2025, pričom značka problém verejne priznala až po zverejnení detailov 23. septembra. Odpoveď OnePlus pre médiá potvrdzuje, že oprava bude, ale používatelia si musia počkať do polovice októbra.

Chyba je natoľko závažná, že môže viesť k úplnému prelomeniu bezpečnosti účtov, ktoré sú chránené SMS kódom. Preto odporúčame okamžite prijať potrebné opatrenia a sledovať dostupnosť aktualizácie OxygenOS, ktorá opravu prinesie v priebehu niekoľkých týždňov.

Ako sa chrániť do príchodu aktualizácie

  • Inštalujte aplikácie len z overených zdrojov a odstráňte všetky zbytočné a nepoužívané aplikácie.
  • Ak používate SMS na dvojfaktorovú autentifikáciu, prejdite na overovanie cez aplikácie ako Google Authenticator alebo Authy.
  • Citlivú komunikáciu posielajte cez šifrované komunikačné aplikácie, ako napríklad Signal, WhatsApp alebo Telegram.
  • Služby, ktoré posielajú informácie cez SMS, prepnite na push notifikácie.

Zoznam smartfónov:

ModelVerzia balíkaVerzia OxygenOSČíslo zostavy
OnePlus 8T / KB20033.4.13512KB2003_11_C.33
OnePlus 10 Pro 5G / NE221314.10.3014NE2213_14.0.0.700(EX01)
OnePlus 10 Pro 5G / NE221315.30.515NE2213_15.0.0.502(EX01)
OnePlus 10 Pro 5G / NE221315.30.1015NE2213_15.0.0.700(EX01)
OnePlus 10 Pro 5G / NE221315.40.015NE2213_15.0.0.901(EX01)

Zdroj: Rapid7

Prečítajte si aj: