一加氧OS 12-15曝安全漏洞:可未经授权读取、发送短信
犀牛财经·2025-09-30 19:04

安全漏洞事件 - 一加手机氧OS系统存在高危安全漏洞CVE-2025-10184,影响范围涵盖氧OS版本12至15 [2] - 漏洞源于公司对Android系统底层电话API修改时,未能正确设置新增组件的写入权限限制,导致恶意应用可读取甚至发送短信 [2] - 该漏洞最早可能随氧OS 12引入,意味着2021年12月后升级系统的一加设备可能长期暴露于风险中 [2] - 尽管研究人员自2025年5月起尝试联系公司,但公司近期才承诺将于10月中旬起陆续推送安全补丁 [2] 公司市场表现 - 2025年上半年一加手机全渠道销量同比增长31%,增幅位列手机品牌第一 [2] - 作为OPPO旗下子品牌,一加在2021年回归OPPO体系后获得了更多资源支持 [2] - 公司瞄准线上对性能有重度需求的用户群体,这与小米等品牌的目标用户存在重叠 [3] 行业影响与警示 - 在竞争日益激烈的市场环境中,系统安全性和稳定性已成为用户选择的重要考量因素 [3] - 此次漏洞涉及的核心组件是由于一加在定制过程中添加的PushMessageProvider、PushShopProvider等组件权限设置不当所致,这也为其他厂商敲响了警钟 [3]