Os dispositivos OnePlus com Oxygen OS 12, 14 e 15 estão vulneráveis a uma falha de segurança que permite a apps maliciosas ler mensagens SMS sem autorização do utilizador.
Vulnerabilidade Crítica nos OnePlus
Recentemente, foi descoberta uma falha de segurança significativa em dispositivos OnePlus que operam com as versões 12, 14 e 15 do Oxygen OS. Esta vulnerabilidade permite que aplicações maliciosas acedam a mensagens SMS e MMS sem a permissão dos utilizadores, comprometendo potencialmente informações pessoais e códigos de autenticação de dois fatores. A falha, identificada como CVE-2025-10184, foi revelada pela Rapid7, uma empresa de cibersegurança, após tentativas infrutíferas de contacto com a OnePlus através do seu programa de recompensas por bugs.
Detalhes Técnicos
A vulnerabilidade afeta um componente central do sistema Android, o que significa que qualquer dispositivo OnePlus com Oxygen OS 12 ou superior pode estar em risco. Testes realizados em modelos como o OnePlus 8T e o OnePlus 10 Pro confirmaram a presença deste problema. Sem necessidade de interação ou notificação ao utilizador, apps maliciosas podem espiar comunicações privadas ou contornar verificações de segurança baseadas em SMS.
Limitações & Desafios
Embora a OnePlus tenha reconhecido o problema e anunciado uma correção para meados de outubro, os utilizadores permanecem vulneráveis até lá. A empresa enfrenta críticas pela demora na resposta e pela dificuldade inicial em aceitar relatórios através do seu programa oficial. Até à implementação da atualização, é aconselhável evitar a instalação de aplicações de fontes desconhecidas.
Próximos Passos
A OnePlus comprometeu-se a lançar uma atualização global que corrigirá esta vulnerabilidade crítica. Enquanto isso, os utilizadores devem ser cautelosos com as permissões concedidas às aplicações instaladas. A empresa reafirma o seu compromisso com a segurança dos dados dos clientes e promete melhorias contínuas nas suas medidas de proteção.
FAQ
- Quais dispositivos estão afetados?
- Todos os dispositivos OnePlus com Oxygen OS 12, 14 e 15 podem estar vulneráveis.
- Quando será lançada a correção?
- A OnePlus planeia lançar a atualização corretiva globalmente a partir de meados de outubro.