Специалисты Rapid7 обнаружили серьёзную уязвимость в ряде моделей смартфонов OnePlus, которая позволяет любому установленному приложению просматривать содержимое SMS без дополнительных прав или уведомлений. Эта ошибка касается системных компонентов, ответственных за обработку сообщений, и может быть использована для перехвата кодов подтверждения, уведомлений и другой конфиденциальной информации.
На затронутых моделях приложения, которые кажутся innocuous или «безвредными», могут тайно извлекать входящие SMS, пока пользователь считает, что устройство находится в безопасности. Это создаёт опасный вектор атаки - злоумышленник получает доступ к сообщениям, не требуя root-прав или других разрешений.
Производителю уже известно об ошибке, и, на данный момент ожидается выпуск исправления в ближайших обновлениях безопасности. Владельцам устройств OnePlus рекомендуется воздержаться от установки подозрительных приложений и контролировать список разрешений на чтение SMS.