ثغرة أمنية خطيرة.. رسائل OnePlus تتسبب في مشاكل لأجهزة متعددة والإصلاح مؤجل حتى منتصف أكتوبر

تواجه هواتف OnePlus التي تعمل بنظام OxygenOS 12 و14 و15 ثغرة أمنية خطيرة تهدد خصوصية المستخدمين وأمان بياناتهم، إذ تسمح هذه الثغرة الخبيثة للتطبيقات بالوصول إلى رسائل SMS وMMS بدون إذن مسبق أو تفاعل من صاحب الهاتف، مما يفتح الباب أمام تسريب معلومات حساسة ويعرض نظام التحقق بخطوتين المعتمد على الرسائل النصية لمخاطر أمنية كبيرة.

تفاصيل الثغرة الأمنية في هواتف OnePlus بنظام OxygenOS 12 و14 و15

تكشف الثغرة الأمنية المعروفة برمز CVE-2025-10184 عن ثغرة في مستوى نظام أندرويد تؤثر على هواتف OnePlus مثل 8T و10 Pro 5G التي تعمل بأنظمة OxygenOS 12 و14 و15، بينما لم تسجل أية مشكلات مماثلة في نسخ OxygenOS 11 وأقل؛ تُمنح التطبيقات الضارة صلاحية سرقة محتويات الرسائل القصيرة والوسائط المتعددة دون إشعار المستخدم أو طلب موافقته، وهذا يعد اختراقًا مباشرًا لسلامة وأمان بيانات الهواتف. ويشكل هذا الخلل تهديدًا مباشرًا للأمان الرقمي لدى مستخدمي هذه الهواتف، خصوصًا أن الاعتماد المتزايد على الرسائل النصية في تأكيد الهوية يجعل الثغرة تستهدف جوهر الحماية الشخصية.

كيف تؤثر الثغرة الأمنية في هواتف OnePlus على أمان المستخدمين؟

على الرغم من أن هذه الثغرة الأمنية في هواتف OnePlus لا ترتبط بمكونات الجهاز المادية، إلا أن تأثيرها يظهر جليًا في المكونات البرمجية التي تعد جزءًا أساسيًا من نظام تشغيل أندرويد؛ حيث يمكن استغلالها للوصول غير المصرح به إلى بيانات ذات حساسية عالية، ما يضع مستخدمي هواتف OnePlus في دائرة الخطر المستمر. وهذا يعكس ضرورة تعزيز إجراءات الحماية واليقظة تجاه التطبيقات المثبتة؛ خصوصًا أن التطبيقات الخبيثة يمكن أن تنفذ عمليات استغلال بسيطة لكن نتائجها قد تكون خطيرة.

  • الوصول غير المصرح إلى رسائل SMS وMMS
  • تعريض بيانات التحقق بخطوتين للخطر
  • الإمكانية المحتملة لتسريب معلومات شخصية وحساسة

الإجراءات المتخذة ومحطة إصلاح الثغرة الأمنية في هواتف OnePlus

شركة الأمن السيبراني Rapid7 قامت بإبلاغ OnePlus بهذه الثغرة الأمنية في مايو 2025 لتبدأ تحقيقات فنية معمقة؛ إلا أن الشركة أوضحت أن الإصلاح لن يكون متاحًا قبل منتصف أكتوبر من نفس العام، مما يشير إلى فترة انتظار قد يعاني فيها المستخدمون من مخاطر محتملة. تشدد هذه الحالة على أهمية ترقب تحديثات الأمان الدورية من OnePlus لضمان حماية البيانات والتصدي لهذه التهديدات بفعالية.

المعلومةالتفصيل
رمز الثغرةCVE-2025-10184
الأنظمة المتأثرةOxygenOS 12، 14، 15
الهواتف المتأثرةOnePlus 8T، OnePlus 10 Pro 5G
تاريخ البلاغمايو 2025
موعد الإصلاح المتوقعمنتصف أكتوبر 2025

تُبرز هذه المشكلة الأمنية أهمية الانتباه المستمر لتحديثات نظام التشغيل والأمان، وخصوصًا الانتباه إلى صلاحيات التطبيقات التي يتم تحميلها، إذ أن الثغرة الأمنية في هواتف OnePlus تضع حدودًا ضيقة أمام خصوصية المستخدمين وتجعله عرضة لهجمات اختراق قد تستهدف بيانات الرسائل النصية الحساسة، مما يستدعي اتخاذ الحيطة والحذر في التعامل مع الأجهزة والتطبيقات.