دلار آمریکا۲۶۸٬۷۰۰▲ ۰٫۱۵٪یورو۳۰۱٬۶۸۰▼ ۰٫۴۲٪درهم امارات۷۳٬۴۰۳▼ ۰٫۰۵٪سکه امامی۲۷۰٬۹۳۰٬۰۰۰▼ ۰٫۰۵٪طلای ۱۸ عیار۲۶٬۵۴۷٬۲۰۰▲ ۰٫۸۳٪انس طلا۴٬۱۳۹ $▼ ۰٫۰۳٪تتر۲۶۸٬۹۳۱▲ ۰٫۱۶٪بیت‌کوین۸۵٬۴۳۴ $▼ ۰٫۰۴٪اتریوم۲٬۷۰۸ $▲ ۰٫۲۱٪سولانا۱۲۰٫۰۷ $▼ ۰٫۷۲٪
همه نرخ‌ها

هشدار فوری برای کاربران وان‌پلاس: پیامک‌هایتان در معرض افشا هستند

اگر از یک گوشی هوشمند وان‌پلاس (OnePlus) با رابط کاربری OxygenOS 12، ۱۴ یا ۱۵ استفاده می‌کنید، خبری داریم که باید شما را نگران کند.

امنیت۳ دقیقه مطالعهدیدگاه بگذارید
هشدار فوری برای کاربران وان‌پلاس: پیامک‌هایتان در معرض افشا هستند
هشدار فوری برای کاربران وان‌پلاس: پیامک‌هایتان در معرض افشا هستند
فهرست مطالب

    به گزارش نگاه فناوری:اگر از یک گوشی هوشمند وان‌پلاس (OnePlus) با رابط کاربری OxygenOS 12، ۱۴ یا ۱۵ استفاده می‌کنید، خبری داریم که باید شما را نگران کند. در اوایل این هفته، شرکت امنیت سایبری Rapid7 فاش کرد که گوشی‌های هوشمند وان‌پلاس که از این نسخه‌های OxygenOS استفاده می‌کنند، دارای یک نقص امنیتی جدی هستند.

    این نقص می‌تواند به برنامه‌های مخرب اجازه دهد تا بدون نیاز به اجازه کاربر، تعامل انسانی یا رضایت صریح، به داده‌های پیامک (SMS) و پیام‌های چندرسانه‌ای (MMS) شما دسترسی پیدا کنند.

    خطر افشای اطلاعات و شکست احراز هویت دومرحله‌ای

    شرکت Rapid7 همچنین اعلام کرده است که "به کاربر اطلاع داده نمی‌شود که داده‌های پیامکی او مورد دسترسی قرار گرفته‌اند." این موضوع می‌تواند منجر به افشای اطلاعات حساس شود و به طور مؤثر امنیت ارائه‌شده توسط احراز هویت چندعاملی مبتنی بر پیامک (SMS-based MFA) را از بین ببرد.

    به بیان ساده‌تر، هکرها می‌توانند از طریق یک اپلیکیشن آلوده، کدهای یک‌بار مصرف (OTP) که برای ورود به حساب‌های بانکی، ایمیل یا شبکه‌های اجتماعی شما از طریق پیامک ارسال می‌شود را بخوانند و به راحتی امنیت حساب‌های شما را دور بزنند.

    Rapid7 این آسیب‌پذیری را با موفقیت روی نسخه‌ها و مدل‌های مختلف وان‌پلاس تأیید کرده است:

    هشدار فوری برای کاربران وان‌پلاس: پیامک‌هایتان در معرض افشا هستند

    منشأ آسیب‌پذیری و واکنش وان‌پلاس

    شرکت امنیت سایبری Rapid7 اعلام کرد که این آسیب‌پذیری، که با شناسه CVE-2025-10184 ردیابی می‌شود، به عنوان بخشی از رابط کاربری OxygenOS 12 معرفی شده است، زیرا نسخه‌های OxygenOS 11 که توسط آن‌ها آزمایش شد، این مشکل را نداشتند.

    اگرچه Rapid7 تأکید کرد که این نقص "مشکل سخت‌افزاری خاصی به نظر نمی‌رسد"، اما تأثیر بالقوه آن بالا در نظر گرفته می‌شود زیرا یک جزء کلیدی از سیستم‌عامل اندروید را تحت تأثیر قرار می‌دهد. بنابراین، دستگاه‌های وان‌پلاس دیگری غیر از مدل‌های 8T یا 10 Pro 5G که از نسخه‌های OxygenOS 12، ۱۴ یا ۱۵ استفاده می‌کنند نیز ممکن است در معرض خطر باشند.

    Rapid7 اولین بار در ۱ می ۲۰۲۵ برای بحث در مورد این موضوع با وان‌پلاس تماس گرفت و تا قبل از افشای عمومی یافته‌های خود در ۲۳ سپتامبر ۲۰۲۵، چندین بار با وان‌پلاس و اوپو تماس گرفت. یک روز بعد، سخنگوی وان‌پلاس با ارسال بیانیه‌ای به 9to5Google، ضمن تأیید این نقص امنیتی، متعهد شد:

    "ما افشای اخیر CVE-2025-10184 را تأیید کرده‌ایم و یک وصله امنیتی را پیاده‌سازی کرده‌ایم. این وصله از اواسط اکتبر از طریق به‌روزرسانی نرم‌افزاری به صورت جهانی منتشر خواهد شد. وان‌پلاس همچنان به حفاظت از داده‌های مشتری متعهد است و اولویت ما بهبود امنیت خواهد بود."

    توصیه‌های امنیتی تا زمان انتشار وصله

    با توجه به اینکه وصله امنیتی تا اواسط اکتبر منتشر نخواهد شد، کاربران دستگاه‌های وان‌پلاس آسیب‌دیده می‌توانند برای محافظت از خود، اقدامات زیر را انجام دهند که توسط متخصصان Rapid7 توصیه شده است:

    فقط از منابع معتبر برنامه نصب کنید: تنها برنامه‌ها را از منابع کاملاً قابل اعتماد (مانند فروشگاه رسمی گوگل پلی) نصب کرده و همه برنامه‌های غیرضروری و ناشناس را حذف کنید. این کار میزان قرار گرفتن در معرض برنامه‌هایی که ممکن است از این نقص برای خواندن داده‌های پیامکی شما استفاده کنند، محدود می‌کند.

    احراز هویت دومرحله‌ای را تغییر دهید: بررسی کنید که کدام خدمات شخص ثالث از احراز هویت دومرحله‌ای مبتنی بر پیامک (MFA) استفاده می‌کنند و روش خود را به استفاده از برنامه‌های احراز هویت (Authenticator Apps) مانند Google Authenticator یا Microsoft Authenticator تغییر دهید. این کار باعث می‌شود اطلاعات حساس کمتری از طریق پیامک به دستگاه شما ارسال شود.

    از پیام‌رسان‌های رمزگذاری‌شده استفاده کنید: برای حفظ حریم خصوصی بیشتر در ارتباطات متنی، به جای پیامک، از برنامه‌های پیام‌رسان با رمزگذاری سرتاسری (End-to-End Encrypted) استفاده کنید.

    اعلان‌های پیامکی را به اعلان درون‌برنامه‌ای تغییر دهید: برای خدماتی که اعلان‌های مبتنی بر پیامک ارسال می‌کنند، در صورت امکان تنظیمات را تغییر داده و از اعلان‌های پوش درون‌برنامه‌ای (in-app push notifications) استفاده کنید.

    نظر شما

    —
    هنوز رأیی ثبت نشده
    1. ۵۰
    2. ۴۰
    3. ۳۰
    4. ۲۰
    5. ۱۰

    این مطلب چقدر به کارتان آمد؟

    روی ستاره‌ها بزنید

    واکنش شما

    اولین نفری باشید که واکنش نشان می‌دهد.

    خطایی در این مطلب دیدید؟ به تحریریه گزارش دهید؛ اصلاحیه‌ها طبق اصول تحریریه ثبت می‌شوند.

    نویسنده

    نویسنده

    نویسنده اخبار فناوری، موبایل و هوش مصنوعی در نگاه فناوری.

    همه مطالب زهرا صفاری

    دیدگاه‌ها

    ۰/۲٬۰۰۰

    دیدگاه‌ها پس از بررسی تحریریه منتشر می‌شوند. توهین، تبلیغ و لینک‌های بی‌ربط حذف می‌شوند؛ نقد فنی و مستند همیشه خوش‌آمد است.

    هنوز دیدگاهی ثبت نشده است. اولین نفری باشید که نظرش را می‌نویسد.

    مطالب مرتبط