KultureGeek Smartphones OnePlus : une faille permet de lire tous vos SMS

OnePlus : une faille permet de lire tous vos SMS

3 min.
26 Sep. 2025 • 16:55
0

Une importante faille de sécurité a été découverte sur de nombreux smartphones OnePlus, permettant à n’importe quelle application d’accéder à vos SMS et MMS sans votre autorisation. Un correctif est en route, mais les utilisateurs doivent prendre des mesures de protection immédiates en attendant son déploiement prévu pour la mi-octobre.

OnePlus 13

Un accès total à vos messages, en toute discrétion

Découverte par la firme de cybersécurité Rapid7, la vulnérabilité CVE-2025-10184 touche toutes les versions du système d’exploitation OxygenOS de OnePlus depuis la version 12. En raison d’une mauvaise configuration de l’application de téléphonie par OnePlus, n’importe quelle application installée sur un smartphone concerné, même la plus anodine, peut lire l’intégralité de vos SMS et MMS ainsi que leurs métadonnées.

Le plus inquiétant est que cette intrusion ne requiert aucune permission, aucune action de votre part et ne laisse aucune trace. Il est donc impossible de savoir si vos données ont déjà été consultées. La faille trouve son origine dans une modification apportée par OnePlus lors du passage à Android 12, où les autorisations d’accès aux messages n’ont pas été correctement sécurisées.

Rapid 7 a tenté de contacter OnePlus il y a plusieurs mois pour signaler le problème, sans recevoir de réponse. Ce n’est qu’après la publication des détails de la faille lundi que le fabricant a finalement réagi mercredi, confirmant être au courant.

Dans une déclaration à 9to5Google, un porte-parole de OnePlus a déclaré :

Nous avons pris connaissance de la récente divulgation de CVE-2025-10184 et avons mis en place un correctif. Celui-ci sera déployé à l’échelle mondiale via une mise à jour logicielle à partir de la mi-octobre. OnePlus reste déterminé à protéger les données de ses clients et continuera à donner la priorité aux améliorations en matière de sécurité.

Comment se protéger en attendant la mise à jour

D’ici le déploiement du correctif à la mi-octobre, la prudence est de mise. Il est fortement recommandé de suivre les conseils de sécurité suivants :

  • Limitez vos applications : n’installez que des applications provenant de sources fiables et reconnues. Supprimez les applications non essentielles de votre téléphone.
  • Abandonnez les codes 2FA par SMS : si vous utilisez la double authentification avec la réception de codes par SMS, basculez vers une application d’authentification dédiée.
  • Changez de messagerie : pour vos conversations sensibles, privilégiez des applications de messagerie tierces chiffrées plutôt que l’application SMS par défaut.
Les sujets liés à ces tags pourraient vous interesser

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

Instagram Logo Icone

Instagram met fin aujourd’hui au chiffrement pour les messages privés

8 Mai. 2026 • 22:50
3 Internet

Ce 8 mai 2026 marque la fin du chiffrement de bout en bout pour les messages privés sur Instagram. À partir d’aujourd’hui, les...

PlayStation 5 PS5 Logo

PlayStation 6 : Sony dit ne pas avoir de prix ni de date de sortie

8 Mai. 2026 • 20:44
0 Jeux vidéo

Sony n’est pas encore en mesure de dire quand la PlayStation 6 sortira ni à quel prix elle sera vendue. Avant même son annonce...

Spotify DJ

Le DJ IA de Spotify est maintenant disponible en français

8 Mai. 2026 • 20:16
0 Internet

Spotify accélère l’internationalisation de son DJ utilisant l’intelligence artificielle avec la technologie d’OpenAI. Le...

Bouygues Telecom Logo

Bouygues Telecom : nouveau piratage avec vol de données des clients

8 Mai. 2026 • 18:09
2 Mobiles / Tablettes

Bouygues Telecom annonce qu’un nouveau piratage a entrainé le vol de données de ses clients, avec l’opérateur qui les...

Bandai Namco SIE 1

PlayStation et Bandai Namco signent un partenariat sur l’IA générative pour accélérer le développement de jeux

8 Mai. 2026 • 17:25
0 Jeux vidéo

Sony Interactive Entertainment (SIE) et Bandai Namco lancent une initiative commune autour de l’intelligence artificielle générative...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site