enflasyonemeklilikötvdövizakpchpmhp
DOLAR
44,8573
EURO
52,8184
ALTIN
6.966,26
BIST
14.587,93
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Çok Bulutlu
15°C
İstanbul
15°C
Çok Bulutlu
Pazar Az Bulutlu
17°C
Pazartesi Açık
18°C
Salı Çok Bulutlu
18°C
Çarşamba Hafif Yağmurlu
13°C

OnePlus kullanıcıları tehlikede

OxygenOS 12 ve sonrasına güncellenmiş OnePlus cihazlardaki bir güvenlik açığı nedeniyle SMS mesajları tehlikede.

OnePlus kullanıcıları tehlikede
27.09.2025 07:20
5
A+
A-

OnePlus kullanıcılarını ilgilendiren ciddi bir güvenlik açığı ortaya çıktı. Güvenlik şirketi Rapid7, OnePlus firmasının Android’deki Telefon hizmetinde yaptığı değişiklikler nedeniyle cihazlarda SMS ve MMS verilerini açığa çıkarabilecek bir zafiyet keşfetti. Bu açık, yüklenen uygulamaların hiçbir izin, kullanıcı etkileşimi veya onay olmadan kısa mesaj içeriklerine erişmesine olanak tanıyor.

Rapid7’nin açıklamasına göre sorun, OxygenOS 12, 14 ve 15 sürümlerinde tespit edildi. Ancak 2020’de piyasaya sürülen OxygenOS 11 veya daha eski sürümleri kullanan cihazların bu açıktan etkilenmediği düşünülüyor. Şirket, testlerini yalnızca OnePlus 8T ve 10 Pro 5G modellerinde yapmış olsa da, açığın donanımdan bağımsız, Android’in temel bileşenlerine dayalı olduğunu vurguladı.

OnePlus sorunu kabul etti

OnePlus güvenlik açığını kabul etti ancak düzeltme için zaman gerektiğini duyurdu. Şirketin yaptığı açıklamada, CVE-2025-10184 olarak kayda geçen bu açık için hazırlanan yamaların Ekim ortasından itibaren küresel çapta güncellemelerle dağıtılacağı belirtildi.

Rapid7, OnePlus ile özel olarak iletişime geçmeye çalıştığını ancak sonuç alamadığını, ayrıca şirketin katı gizlilik anlaşmaları nedeniyle hata ödül programı seçeneğinin de mümkün olmadığını açıkladı. Bunun üzerine de firma, kamuoyunu bilgilendirme kararı aldı.

Güvenlik açığı kapatılana kadar Rapid7, kullanıcılara şu önlemleri tavsiye ediyor:

  • Uygulamaları yalnızca güvenilir kaynaklardan yükleyin
  • Gereksiz uygulamaları cihazdan kaldırın
  • SMS yerine şifreli mesajlaşma uygulamaları kullanın
  • SMS tabanlı iki faktörlü kimlik doğrulama yerine kimlik doğrulama uygulamalarını tercih edin.

Bu kritik güvenlik açığının, milyonlarca kullanıcıyı etkileyebileceği tahmin ediliyor.

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.