OnePlus und die SMS-Lücke: Sicherheitsforscher entdecken Schwachstelle

Das Sicherheitsunternehmen Rapid7 hat eine Schwachstelle in OxygenOS aufgedeckt, die es beliebigen Apps ermöglicht, ohne Berechtigungen auf SMS und MMS zuzugreifen. Das Problem betrifft verschiedene OnePlus-Modelle mit OxygenOS 12 und neueren Versionen. Die Lücke, die als CVE-2025-10184 katalogisiert wurde, ist kritisch, da sie ohne jegliche Nutzerinteraktion ausgenutzt werden kann, so die Forscher. Der Nutzer bekommt nicht einmal mit, wenn eine App seine Nachrichten ausliest. Gerade für die Zwei-Faktor-Authentifizierung per SMS ist das ein Sicherheitsrisiko.

Betroffen sind unter anderem das OnePlus 8T und das OnePlus 10 Pro 5G mit verschiedenen Firmware-Versionen. Die Sicherheitsforscher gehen aber davon aus, dass noch weitere Geräte anfällig sind. Interessant: OxygenOS 11 ist noch nicht betroffen, erst mit Version 12 wurde die Schwachstelle eingeführt. Die Kommunikation mit OnePlus gestaltete sich wohl zunächst schwierig. Erst nach der öffentlichen Bekanntmachung durch Rapid7 am 22. September reagierte der Hersteller. Zwei Tage später bestätigte OnePlus, dass man die Problematik untersucht. Ein Fix steht allerdings noch aus.

Bestätigte Geräte und Versionen, die betroffen sind:

Device / Model Package version OxygenOS Version Build Number
OnePlus 8T / KB2003 3.4.135 12 KB2003_11_C.33
OnePlus 10 Pro 5G / NE2213 14.10.30 14 NE2213_14.0.0.700(EX01)
OnePlus 10 Pro 5G / NE2213 15.30.5 15 NE2213_15.0.0.502(EX01)
OnePlus 10 Pro 5G / NE2213 15.30.10 15 NE2213_15.0.0.700(EX01)
OnePlus 10 Pro 5G / NE2213 15.40.0 15 NE2213_15.0.0.901(EX01)

Transparenz: In diesem Artikel sind Partnerlinks enthalten. Durch einen Klick darauf ge­lan­gt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalten wir ei­ne kleine Provision. Für euch ändert sich am Preis nichts. Partnerlinks haben keinerlei Einfluss auf unsere Berichterstattung.

Gefällt dir der Artikel? Dann teile ihn mit deinen Freunden.

Avatar-Foto

Hallo, ich bin Carsten! Ich bin gelernter IT-Systemelektroniker und habe das Blog 2005 gegründet. Baujahr 1977, Dortmunder im Norden, BVB-Fan und Vater eines Sohnes. Auch zu finden bei X, Threads, Facebook, LinkedIn und Instagram.

Neueste Beiträge

Mit dem Absenden eines Kommentars stimmst du unserer Datenschutzerklärung und der Speicherung von dir angegebener, personenbezogener Daten zu.

4 Kommentare

  1. Naiv zu glauben, dass ist ein Bug und kein feature.

  2. Hervorragend natürlich, da es auch keine Updates mehr gibt für das 8T nach Oktober 2024

    • Mein OP9p wird da zwar „noch“ nicht gelistet, würde mich aber wundern, wenns nicht auch dabei wäre! 🙁

      Letztmaliges Update bzw. Security Patch war April 2025!

      Hatte extra mit dem kauf eines neuen SM gewartet, da ich aufs OP15 gespannt war.

      Doch mit den ganzen Downgrades (1,5k Display anstatt 2k, kein Hassleblad mehr für die Cam, Taptic Engine verkleinert, Oppos colorOS etc pp.) ist das für mich keine Option mehr!

  3. dann dürfte das 8 Pro auch noch betroffen sein dank OxigenOS 13.1
    und das 7 Pro hängt glaub ich auch auf oxigenOS 12.

Es werden alle Kommentare moderiert. Lies auch bitte unsere Kommentarregeln:

Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen. Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte - gerne auch mit Humor. In jedes Thema Politik einbringen ist nicht erwünscht. Es besteht kein Recht auf die Veröffentlichung eines Kommentars.

Du willst nichts verpassen?

Du hast die Möglichkeit, den Kommentar-Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den Hauptfeed abonnieren.