Muž, telefon

Pokud používáte tyto telefony, vaše osobní údaje jsou v ohrožení. Zkontrolujte je ještě dnes

  • Telefony s Androidem trpí závažnou bezpečnostní chybou, která ohrožuje i Čechy.
  • Na pozadí vydá podvodníkům citlivá data.

OnePlus je značka, která působí i na českém trhu. Proslavila se špičkovými smartphony za zajímavou cenu. Jak však nyní upozornila bezpečnostní agentura Rapid7, některé z nich trápí kritická bezpečnostní chyba, která může vést ke ztrátě peněz i uživatelských dat. Na pozoru by se měli mít všichni majitelé smartphonů OnePlus s prostředím OxygenOS ve verzi 12, 14 a 15. Starší verze systému (například OxygenOS 11) nebezpečným problémem netrpí.


Nepřehlédněte: Xiaomi kopíruje jako o život. Brzy si vypůjčí označení populárních telefonů od Samsungu


Telefony v problémech

Bezpečnostní chyba, kterou experti firmy Rapid7 pojmenovali CVE-2025-10184, umožňuje škodlivým aplikacím přístup k SMS a MMS zprávám bez souhlasu uživatele. Lidé vůbec netuší, že někdo může číst jejich zprávy. Problém se týká také kódů dvoufaktorového ověřování (MFA), které útočníci mohou použít k získání přístupu k citlivým údajům, například k internetovému bankovnictví.

OnePlus 13
OnePlus 13 | foto: OnePlus

Oprava v nedohlednu

Společnost OnePlus o závažné chybě ví a již slíbila, že ji opraví prostřednictvím softwarové aktualizace. Než však záplata dorazí, uživatelé si několik týdnů počkají. K dispozici by měla být ovšem až v polovině října. Agentura Rapid7 přitom zástupce OnePlus kontaktovala již v květnu letošního roku. Výrobce smartphonů však na problém zareagoval až koncem září.

Podvod, umělá inteligence
Hacker v akci | foto: Racool_studio / Freepik

Ať tak či onak, chyba je mimořádně závažná, protože může vést k ohrožení účtů a služeb chráněných SMS kódy. Pokud vlastníte ohrožený telefon OnePlus, přikládáme závěrem několik rad, jak se můžete chránit do doby, než bude k dispozici opravná aktualizace.

Jak se můžete chránit?

  • Instalujte pouze aplikace z ověřených zdrojů (tedy z Obchodu Play) a odstraňte všechny nepotřebné a nepoužívané aplikace.
  • Pokud pro dvoufaktorové ověřování používáte SMS, přejděte na ověřování prostřednictvím aplikací, jako je Google Authenticator.
  • Citlivou komunikaci posílejte prostřednictvím šifrovaných komunikačních aplikací, jako jsou Signal, WhatsApp nebo Telegram.
  • Přepněte služby, které posílají informace prostřednictvím SMS, na push notifikace.

Zdroj náhledové fotografie: katemangostar / Freepik, zdroj: Rapid7

Total
0
Shares