- Telefony s Androidem trpí závažnou bezpečnostní chybou, která ohrožuje i Čechy.
- Na pozadí vydá podvodníkům citlivá data.
OnePlus je značka, která působí i na českém trhu. Proslavila se špičkovými smartphony za zajímavou cenu. Jak však nyní upozornila bezpečnostní agentura Rapid7, některé z nich trápí kritická bezpečnostní chyba, která může vést ke ztrátě peněz i uživatelských dat. Na pozoru by se měli mít všichni majitelé smartphonů OnePlus s prostředím OxygenOS ve verzi 12, 14 a 15. Starší verze systému (například OxygenOS 11) nebezpečným problémem netrpí.
Nepřehlédněte: Xiaomi kopíruje jako o život. Brzy si vypůjčí označení populárních telefonů od Samsungu
Telefony v problémech
Bezpečnostní chyba, kterou experti firmy Rapid7 pojmenovali CVE-2025-10184, umožňuje škodlivým aplikacím přístup k SMS a MMS zprávám bez souhlasu uživatele. Lidé vůbec netuší, že někdo může číst jejich zprávy. Problém se týká také kódů dvoufaktorového ověřování (MFA), které útočníci mohou použít k získání přístupu k citlivým údajům, například k internetovému bankovnictví.

Oprava v nedohlednu
Společnost OnePlus o závažné chybě ví a již slíbila, že ji opraví prostřednictvím softwarové aktualizace. Než však záplata dorazí, uživatelé si několik týdnů počkají. K dispozici by měla být ovšem až v polovině října. Agentura Rapid7 přitom zástupce OnePlus kontaktovala již v květnu letošního roku. Výrobce smartphonů však na problém zareagoval až koncem září.

Ať tak či onak, chyba je mimořádně závažná, protože může vést k ohrožení účtů a služeb chráněných SMS kódy. Pokud vlastníte ohrožený telefon OnePlus, přikládáme závěrem několik rad, jak se můžete chránit do doby, než bude k dispozici opravná aktualizace.
Jak se můžete chránit?
- Instalujte pouze aplikace z ověřených zdrojů (tedy z Obchodu Play) a odstraňte všechny nepotřebné a nepoužívané aplikace.
- Pokud pro dvoufaktorové ověřování používáte SMS, přejděte na ověřování prostřednictvím aplikací, jako je Google Authenticator.
- Citlivou komunikaci posílejte prostřednictvím šifrovaných komunikačních aplikací, jako jsou Signal, WhatsApp nebo Telegram.
- Přepněte služby, které posílají informace prostřednictvím SMS, na push notifikace.
Zdroj náhledové fotografie: katemangostar / Freepik, zdroj: Rapid7