Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Asus chiude con gli smartphone e punta sull’AI Asus chiude con gli smartphone e punta sull’AI...
Immagine di Quando l'algoritmo ci condannò per salvarci dalla «monoculture» Quando l'algoritmo ci condannò per salvarci dalla «monocul...

OnePlus conferma: SMS a rischio in Oxygen OS

OnePlus conferma una vulnerabilità SMS critica sui dispositivi con OxygenOS 12, 14 e 15. Al momento non è disponibile una correzione per questo problema.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 26/09/2025 alle 19:47

La notizia in un minuto

  • Una vulnerabilità di sicurezza sui dispositivi OnePlus con Oxygen OS 12, 14 e 15 consente ad app dannose di leggere messaggi SMS e MMS senza autorizzazioni, mettendo a rischio milioni di utenti
  • Il bug può essere sfruttato per intercettare codici di autenticazione a due fattori, compromettendo la sicurezza di account bancari, email e social network
  • OnePlus ha confermato l'esistenza del problema e sviluppato una patch, ma la distribuzione inizierà solo da metà ottobre, lasciando gli utenti esposti per settimane

Riassunto generato con l’IA. Potrebbe non essere accurato.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Una vulnerabilità di sicurezza scoperta di recente sui dispositivi OnePlus sta mettendo a rischio la privacy degli utenti italiani e di tutto il mondo, consentendo ad applicazioni dannose di leggere segretamente i messaggi SMS senza alcuna autorizzazione. Il problema, identificato dalla società di cybersicurezza Rapid7, colpisce una vasta gamma di smartphone del produttore cinese e rappresenta una minaccia particolarmente seria per chi utilizza l'autenticazione a due fattori tramite codici SMS. La gravità della situazione è amplificata dal fatto che gli utenti non ricevono alcuna notifica quando le loro conversazioni vengono compromesse.

Un bug che colpisce milioni di dispositivi

La falla di sicurezza, catalogata come CVE-2025-10184, interessa specificamente i dispositivi OnePlus che utilizzano le versioni 12, 14 e 15 di Oxygen OS, il sistema operativo personalizzato dell'azienda basato su Android. I ricercatori hanno testato e confermato la presenza del problema sui modelli OnePlus 8T e OnePlus 10 Pro, ma avvertono che potenzialmente ogni smartphone della gamma potrebbe essere vulnerabile. Una buona notizia arriva per chi possiede dispositivi più datati: i telefoni con Oxygen OS 11 risultano completamente immuni da questa minaccia.

Il meccanismo alla base dell'exploit è particolarmente insidioso perché sfrutta una componente fondamentale del sistema Android. Le app malevole possono così accedere non solo ai messaggi di testo tradizionali, ma anche agli MMS, bypassando completamente i controlli di sicurezza che normalmente richiederebbero il consenso esplicito dell'utente.

Rischi concreti per la sicurezza personale

L'impatto di questa vulnerabilità va ben oltre la semplice violazione della privacy delle conversazioni. I criminali informatici potrebbero sfruttare il bug per intercettare i codici di verifica utilizzati dall'autenticazione a due fattori, una delle misure di sicurezza più diffuse per proteggere account bancari, email e social network. Questo scenario apre le porte a potenziali furti di identità digitale e accessi non autorizzati a servizi sensibili.

La risposta di OnePlus arriva in ritardo, ma una soluzione è prevista

Rapid7 ha inizialmente tentato di contattare OnePlus attraverso il programma bug bounty dell'azienda, ma si è scontrata con termini di riservatezza eccessivamente restrittivi che hanno impedito una comunicazione efficace. Di fronte a questa situazione, i ricercatori hanno optato per la divulgazione pubblica della vulnerabilità, una prassi comune nel settore della cybersicurezza quando i canali ufficiali si rivelano inadeguati.

Una patch in arrivo, ma i tempi sono lunghi

OnePlus ha finalmente riconosciuto l'esistenza del problema e ha confermato di aver sviluppato una correzione. Tuttavia, la distribuzione globale dell'aggiornamento di sicurezza inizierà solamente da metà ottobre, lasciando milioni di utenti esposti per diverse settimane. In una dichiarazione rilasciata alla testata 9to5Google, l'azienda ha sottolineato il proprio impegno nella protezione dei dati dei clienti, promettendo di continuare a dare priorità ai miglioramenti della sicurezza.

Nel frattempo, gli esperti consigliano agli utenti di OnePlus di adottare misure precauzionali, evitando in particolare l'installazione di applicazioni provenienti da fonti non verificate o store alternativi. Questa raccomandazione diventa ancora più importante considerando che il vettore di attacco principale rimane rappresentato da app dannose che potrebbero mascherarsi da software legittimo per infiltrarsi nei dispositivi vulnerabili.

Fonte dell'articolo: www.androidauthority.com

Le notizie più lette

#1
Paracetamolo, il pericolo reale è spesso ignorato
2

Scienze

Paracetamolo, il pericolo reale è spesso ignorato

#2
Come Bullfrog sta influenzando il gaming moderno ancora oggi
9

Speciale

Come Bullfrog sta influenzando il gaming moderno ancora oggi

#3
Quando l'algoritmo ci condannò per salvarci dalla «monoculture»
4

EDITORIALE

Quando l'algoritmo ci condannò per salvarci dalla «monoculture»

#4
PassMark svela un Intel Core 7 a 10 P-core puri
3

Hardware

PassMark svela un Intel Core 7 a 10 P-core puri

#5
Un fan malato ha potuto provare GTA 6
4

Videogioco

Un fan malato ha potuto provare GTA 6

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Quando l'algoritmo ci condannò per salvarci dalla «monoculture»

EDITORIALE

Quando l'algoritmo ci condannò per salvarci dalla «monoculture»

Di Andrea Maiellano
Asus chiude con gli smartphone e punta sull’AI

Smartphone

Asus chiude con gli smartphone e punta sull’AI

Di Antonello Buzzi
Il primo Pixel Fold predisse il futuro, ma nessuno gli credette

EDITORIALE

Il primo Pixel Fold predisse il futuro, ma nessuno gli credette

Di Andrea Maiellano
iPhone 18 Pro potrebbe spostare selfie cam e Dynamic Island

Smartphone

iPhone 18 Pro potrebbe spostare selfie cam e Dynamic Island

Di Antonello Buzzi
Le cuffie Razer che tutti i gamer aspettavano, ora con quasi metà prezzo

Offerte e Sconti

Le cuffie Razer che tutti i gamer aspettavano, ora con quasi metà prezzo

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.