Celah Keamanan di Ponsel OnePlus Biarkan Aplikasi Jahat Akses SMS Tanpa Izin

Sebuah kerentanan serius ditemukan pada OxygenOS (versi 12 hingga 15), sistem operasi berbasis Android milik OnePlus. Bug ini memungkinkan aplikasi apa pun yang terpasang di perangkat untuk mengakses data dan metadata SMS tanpa izin pengguna.


Detail Kerentanan

Kerentanan muncul karena OnePlus melakukan modifikasi pada paket Android Telephony standar dengan menambahkan beberapa content provider baru, seperti:

Sayangnya, provider ini tidak mendeklarasikan izin READ_SMS, sehingga secara default dapat diakses oleh aplikasi apa saja.

Cara Eksploitasi

Rapid7 bahkan merilis proof-of-concept (PoC) yang membuktikan SMS bisa diekstrak dengan cara ini.


Perangkat yang Teruji Rentan

Rapid7 memastikan bug ini ada di beberapa perangkat berikut:

ModelVersi OxygenOSBuild Number
OnePlus 8T12KB2003_11_C.3
OnePlus 10 Pro 5G14NE2213_14.0.0.700(EX01)
OnePlus 10 Pro 5G15NE2213_15.0.0.502(EX01), 700(EX01), 901(EX01)

Namun, karena kerentanan ini berasal dari komponen inti Telephony, kemungkinan besar semua perangkat OnePlus dengan OxygenOS 12–15 terdampak.


Respons OnePlus


Rekomendasi Keamanan

Sambil menunggu perbaikan resmi, pengguna OnePlus disarankan untuk:


Sumber: Rapid7, BleepingComputer

Exit mobile version