近日,安全研究人員曝光了一個存在於 OPPO、一加、realme 手機系統中的高危漏洞,攻擊者無需用戶授權、無需任何交互,就能直接讀取手機中的所有短信內容——包括短信驗證碼。
漏洞說明
該漏洞屬於“數據庫注入攻擊”類型,利用系統缺陷可繞過權限限制,實現無感知竊取短信。這意味着用戶的隱私短信、銀行驗證碼、登錄驗證信息等都可能面臨泄露風險。
漏洞示例
據瞭解,該漏洞至少已存在六年之久,自 2019 年發佈的 ColorOS 7.1 系統就已存在。影響範圍覆蓋 OPPO 及其子品牌一加、realme 等多款機型。
好消息是,OPPO 方面已在 9 月 24 日回應安全機構 Rapid7,確認正在調查並處理該問題。據透露,相關修復補丁預計將在十月中旬全球推送。
提醒使用相關機型的用戶:
· 及時關注系統更新通知
· 儘快升級至最新安全版本
· 近期注意短信類敏感信息的安全
在補丁發佈前,請保持警惕,避免在不可信環境中使用短信驗證碼登錄重要賬戶。
---
評論區附贈解決方法!!!
更多遊戲資訊請關註:電玩幫遊戲資訊專區
電玩幫圖文攻略 www.vgover.com