MobileComm 板


LINE

最初來源: https://www.rapid7.com/blog/post/cve-2025-10184-oneplus-oxygenos-telephony- provider-permission-bypass-not-fixed/ 縮網址:https://reurl.cc/2QqOQO 美國資安廠商Rapid7發現海外一加使用的OxygenOS存在靠SQL注入手法,任何APP即可 在沒有權限允許下可讀用戶簡訊的漏洞,由於資安廠被OPPO放置Play五個月的情況下 選擇公開披露這個漏洞,隨後一加才表示正在調查此問題。 隨後根據網友測試CN版的ColorOS也有相同漏洞, 來源:https://www.v2ex.com/t/1162349 (簡中論壇不喜勿入) OPPO跟realme都在其中,基本上是OPPO旗下的都有該漏洞並且橫跨數版本,但台版是 否在影響範圍內個人沒查到,但猜測也是中招。 由於漏洞是公開披露的狀態,在廠商OTA安全更新前使用者等於是裸奔,只能注意不要 使用不可靠的APP與平台,只是不知道舊手機有沒有救... 稍微看一下資安廠的文章真心覺得很扯,2025年居然可以靠SQL注入這種超簡單手法獲 得簡訊進而影響到二階段驗證的安全性,而且是橫跨數個系統版本... --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.164.230.178 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/MobileComm/M.1759493499.A.B46.html ※ 編輯: ferr0204 (1.164.230.178 臺灣), 10/03/2025 20:12:37
1F:推 LastAttack : 不然你要買蘋果? 10/03 20:15
2F:推 Aerogel : 反正簡訊都是詐騙,給他看 10/03 20:17
3F:推 shokotan : 手機都是後門 不要放機密資料最安全 10/03 20:41
4F:推 snowwolf725 : https://i.meee.com.tw/4dnFfzz.jpg 10/03 20:58
5F:→ snowwolf725 : 內測版本已修復該漏洞 10/03 20:59
6F:→ abc0922001 : 廠商都要這樣才會修 10/03 21:37
7F:→ avmm9898 : 本來是要留一手 沒想到被發現了 10/03 21:39
8F:→ spfy : SQL injection應該是前幾基本的漏洞了 到底是... 10/03 22:05
9F:推 bill22413 : 本來下一支想買Oppo的我.... 10/03 22:15
10F:推 x9898997 : 那些有簡訊OTP自動填入的,我記得也都沒有授權,怎 10/03 22:42
11F:→ x9898997 : 麼做到簡訊來自動填入? 10/03 22:42
Android系統的話是Google有提供OTP自動填入的API,可以到設定>Google>所有服務> >自動填入與密碼>簡訊驗證碼 去開關
12F:推 oude : 為了電池,下一隻考慮OPPO或realme的說... 10/03 23:17
13F:→ oude : 怎麼像故意留的,被公開才改 10/03 23:19
※ 編輯: ferr0204 (1.164.230.178 臺灣), 10/03/2025 23:31:01
14F:推 paul40807 : OV米裡面O系統最穩定 但也僅止於表面功夫 反正橘子O 10/03 23:34
15F:→ paul40807 : S國際版快來了 這種傻逼漏洞撞死不修還是別買這家 10/03 23:34
16F:→ paul40807 : *裝死 10/03 23:34
17F:推 hTCU11 : 討論到安全性,剩沒幾家能用的 10/03 23:36
18F:推 abc0922001 : 真的喔,橘子OS要來了 10/03 23:41
19F:推 nakts0123 : 刷卡和很多二階段認證都用簡訊 被偷讀像資安裸奔 10/04 00:21
20F:→ Hohenzollern: 畢竟是中華人民共和國企業 10/04 00:31
21F:噓 astrofluket6: 鄉民:美國資安廠商不可信 呵呵 10/04 00:47
22F:→ WOGEchidna : 系統這個東西有一好沒兩好的,iOS沒有多工,V家殘 10/04 01:02
23F:→ WOGEchidna : 缺+功能下放看心情 10/04 01:02
24F:推 micnight9 : 這種資安 一加還能在美國賣手機?? 10/04 01:55
25F:推 p40403 : V國際版會給蘋果連接功能?會開放中國ai功能嗎 10/04 03:22
26F:推 sincere77 : 漏洞?後門? 10/04 08:36
27F:→ tonyian : 連銀行驗證碼都越來越少簡訊,越來越多銀行app發送 10/04 09:03
28F:→ tonyian : ,應該是不用太緊張 10/04 09:03
29F:推 cplusplus426: 呵繼續用中國機 10/04 09:36
30F:推 jansan : 感覺不是漏洞 而是刻意留下的 10/04 10:32
31F:→ haveastar : 直接繞過 10/04 11:37
32F:推 paul40807 : 馬來西亞跟另一個地區忘記是哪裡 開放登記橘子OS內 10/05 00:37
33F:→ paul40807 : 測了 10/05 00:37
34F:→ tonyarc : 原PO的最初來源網址已經404了??? 10/06 10:46
35F:→ ferr0204 : 樓上我看正常,可能網址太長被截斷,用下面縮網址 10/06 16:12
36F:→ ferr0204 : 或複製完整原始網址到瀏覽器 10/06 16:12
37F:推 tonyarc : 縮網址沒問題,謝謝。 10/06 17:09
38F:推 knowing : 看得到會怎樣? 10/06 22:37
39F:推 shotakun : 簡訊可以隨便被讀取很嚴重好嗎?很多帳號登入是靠 10/06 23:11
40F:→ shotakun : 輸入簡訊驗證碼來確認身分,社群軟體、遊戲被盜就 10/06 23:11
41F:→ shotakun : 算了,如果是電子支付、刷卡驗證之類的就慘了 10/06 23:11
42F:→ knowing : 他又沒有app的密碼 驗證碼我看到就輸入了就沒用了 10/06 23:19
43F:→ knowing : 啊 10/06 23:19
44F:→ knowing : 他也沒有卡號 10/06 23:29
45F:推 x52013 : 說不定他早就有密碼和卡號,只差簡訊驗證碼了 10/07 01:39







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:iOS站內搜尋

TOP