
OnePlus一加回應(yīng)研究人員公布漏洞:目前已經(jīng)確認(rèn)問(wèn)題正在進(jìn)行調(diào)查
昨天藍(lán)點(diǎn)網(wǎng)提到知名安全公司 RAPID7 在一加使用的 OxygenOS 12~15 等版本中發(fā)現(xiàn)高危安全漏洞,惡意應(yīng)用利用這個(gè)漏洞可以無(wú)需用戶授權(quán)直接訪問(wèn)所有短信和彩信。
在文章發(fā)布后也已經(jīng)有其他使用一加智能手機(jī)的用戶進(jìn)行測(cè)試,目前可以確認(rèn)除了國(guó)際市場(chǎng)使用的 OxygenOS 外,中國(guó)用戶使用的 ColorOS 可能也受到影響。
另外一加這做法顯然存在問(wèn)題:
研究人員從 2025 年 5 月 1 日開(kāi)始通過(guò)多個(gè)渠道嘗試聯(lián)系一加上報(bào)問(wèn)題但沒(méi)有任何結(jié)果,現(xiàn)在研究人員直接公布漏洞后,一加已經(jīng)聯(lián)系 RAPID7 承認(rèn)這個(gè)問(wèn)題存在,一加表示目前正在調(diào)查問(wèn)題中。
安全行業(yè)在漏洞沒(méi)有修復(fù)的情況下直接公布漏洞和相關(guān)利用代碼是極不常見(jiàn)的,正常流程應(yīng)該是發(fā)現(xiàn)漏洞后上報(bào)相關(guān)企業(yè),在漏洞完成修復(fù)后公布相關(guān)細(xì)節(jié),避免有黑客利用漏洞發(fā)起攻擊。
RAPID7 直接公布漏洞屬于最后的手段,即通過(guò)公布漏洞向一加施壓迫使一加回應(yīng)以及修復(fù)漏洞,所以事情鬧到這種地步是完全不應(yīng)該的。
不過(guò)一加暫時(shí)也沒(méi)有透露具體的情況,一加只是向 RAPID7 承認(rèn)這個(gè)問(wèn)題并表示正在調(diào)查,沒(méi)有給出其他說(shuō)明,包括什么時(shí)候、具體影響哪些版本和機(jī)型、為什么長(zhǎng)期沒(méi)有回應(yīng)等。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/

隨時(shí)掌握互聯(lián)網(wǎng)精彩
- 1 情暖天山 7904504
- 2 國(guó)際頂尖肺癌專家宣布已患肺癌三年 7808544
- 3 微信新功能上線 網(wǎng)友:正好假期需要 7714530
- 4 帶你見(jiàn)證世界級(jí)震撼 7616221
- 5 孩子們?cè)趯?dǎo)彈發(fā)射井上“蹦蹦跳跳” 7523959
- 6 九三閱兵禮賓車正在陸續(xù)返還車主 7425450
- 7 LV首爾開(kāi)餐廳3只牛肉餃子243元 7331487
- 8 印度踩踏事故1萬(wàn)人場(chǎng)地?cái)D進(jìn)2.7萬(wàn)人 7235571
- 9 70萬(wàn)一針救命藥進(jìn)醫(yī)保 7139126
- 10 兩名15歲少女失聯(lián) 定位顯示在越南 7046872