Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Oneplus Cihazlarında Büyük Sms Güvenlik Açığı: Yamalar Yolda

  • Bekir Tufan
  • 28 Eylül 2025
oneplus
oneplus

OnePlus 15’in çıkışına çok az zaman kalmışken, şirket şu sıralar çok daha kritik bir sorunla uğraşıyor. OnePlus akıllı telefonlarda keşfedilen büyük bir SMS güvenlik açığı, kullanıcıların mesajlarının üçüncü taraf uygulamalar tarafından izinsiz erişimine yol açıyor. Neyse ki şirket, bu açığı kapatacak güncellemeyi kısa süre içinde yayınlayacağını açıkladı.

Güvenlik Açığının Detayları

Siber güvenlik firması Rapid7, yaptığı araştırmada “izin atlatma” olarak adlandırılan bir açığı ortaya çıkardı. Bu açık, OxygenOS 12 ile başlayan sürümlerden itibaren OnePlus 8T ve daha yeni cihazlarda görülüyor. Normalde Android’in varsayılan telephony paketi kullanıcı verilerini koruyacak şekilde tasarlanmış olsa da, OnePlus bu paketi kendi ek hizmetleri için değiştirmiş. Bu değişiklikler sonucunda ortaya çıkan boşluk, herhangi bir yüklü uygulamanın SMS ve MMS verilerine, hatta meta verilerine bile izin, kullanıcı etkileşimi veya onay gerekmeksizin erişebilmesine neden oluyor.

Dahası, kullanıcıların bu şekilde verilerine erişilip erişilmediğini anlamasının da bir yolu yok. Bu da açığın ciddiyetini daha da artırıyor.

Oneplus’ın Geç Yanıtı

Rapid7, OnePlus’a bu açığı kamuya duyurmadan aylar önce ulaşmaya çalıştı. Ancak şirket uzun süre herhangi bir yanıt vermedi. Güvenlik açığı, CVE-2025-10184 koduyla bu hafta başında kamuya açıklanınca, OnePlus ancak iki gün sonra konuyu kabul etti.

Şirketin 9to5Google’a yaptığı resmi açıklamada şu ifadelere yer verildi:

“CVE-2025-10184 kodlu güvenlik açığının farkındayız ve bir düzeltme hazırladık. Bu düzeltme, Ekim ortasından itibaren yazılım güncellemesi yoluyla küresel çapta yayınlanacak. OnePlus, müşteri verilerini korumaya kararlı ve güvenlik iyileştirmelerini önceliklendirmeye devam edecek.”

Açığın Kaynağı: Telephony Paketi Değişiklikleri

OnePlus’ın bu açığa nasıl sebep olduğuna bakıldığında, işin kökeni Android 12 dönemine uzanıyor. OxygenOS 11’de böyle bir sorun yoktu. Şirket, telephony uygulamasına üç yeni sağlayıcı ekledi:

  • com.android.providers.telephony.PushMessageProvider
  • com.android.providers.telephony.PushShopProvider
  • com.android.providers.telephony.ServiceNumberProvider

Bu eklemeler tek başına problem yaratmıyor. Ancak telephony paketi, cihazda depolanan mesajlara okuma ve yazma erişimi sağlayabilecek hassas bir bileşen. OnePlus, okuma izinlerini eklese de yazma izinlerini tanımlamada eksik davrandı. Rapid7’nin açıklamasına göre bu hata, istemci uygulamaların yazma operasyonlarını çalıştırabilmesine yol açıyor. Yani kötü niyetli bir uygulama, SMS verilerine erişebilir ve onları değiştirme potansiyeline sahip olabilir.

Kullanıcıların Karşılaşabilecekleri Riskler

Bu güvenlik açığı, özellikle OTP (tek seferlik şifre) içeren SMS’leri kullanan kullanıcılar için riskli. Örneğin iki faktörlü doğrulama (2FA) kodlarını SMS üzerinden almak, saldırganların bu kodları ele geçirmesini kolaylaştırabilir. Bu durum hesap güvenliği açısından ciddi bir tehdit anlamına geliyor.

Ayrıca kullanıcıların bu saldırıyı fark etme şansı bulunmadığı için, riskler tamamen görünmez hale geliyor. Bu da söz konusu açığın “kritik” seviyede değerlendirilmesine neden oluyor.

Oneplus Kullanıcıları Ne Yapmalı?

Şirket güncellemeyi Ekim ortasında yayınlamayı planlasa da, o zamana kadar OnePlus kullanıcılarının dikkatli olması gerekiyor. Rapid7’nin önerileri şu şekilde:

  • Sadece güvenilir kaynaklardan uygulama indirin.
  • Kullanmadığınız, gereksiz uygulamaları cihazınızdan kaldırın.
  • 2FA kodlarını SMS üzerinden almak yerine kimlik doğrulama uygulamaları kullanın.
  • Mümkünse güvenlik açısından daha güvenilir üçüncü taraf sohbet uygulamalarına yönelin.

Bu adımlar, yamadan önce risklerinizi azaltmanıza yardımcı olabilir.

Sonuç: Yamalar Yolda Ama Dikkatli Olmak Şart

OnePlus, bu açığı geç kabul etmiş olsa da, küresel çapta bir yazılım güncellemesi hazırladığını duyurmuş durumda. Ancak güncellemenin kullanıcı cihazlarına ulaşması zaman alabilir. Bu nedenle OnePlus sahiplerinin şimdiden güvenlik alışkanlıklarını gözden geçirmesi, veri güvenlikleri açısından kritik önem taşıyor.

OnePlus 15’in çıkışı öncesinde yaşanan bu güvenlik skandalı, şirketin yazılım tarafındaki güvenlik testlerini daha da sıkılaştırması gerektiğini bir kez daha gözler önüne seriyor. Kullanıcı verilerini korumak, yalnızca cihaz performansı ve tasarımı kadar önemli hale gelmiş durumda.

Bununla birlikte, bu olay siber güvenliğin akıllı telefon dünyasında giderek ön plana çıktığını hatırlatıyor. Artık kullanıcıların yalnızca donanım gücüne değil, aynı zamanda cihazlarının güncel yazılım desteğine ve güvenlik yamalarına da dikkat etmesi gerekiyor. Özellikle SMS gibi hassas verilerin risk altında olduğu durumlarda, doğrulama yöntemlerini değiştirmek, şüpheli uygulamalardan uzak durmak ve yalnızca güvenilir kaynaklardan uygulama indirmek büyük önem taşıyor.

OnePlus’ın bu süreçten çıkaracağı ders, gelecek modellerinde daha güçlü güvenlik protokolleri uygulaması olabilir. Aksi takdirde, kullanıcı güveni zedelenebilir ve marka algısı ciddi şekilde zarar görebilir.

Etiketler
  • CVE-2025-10184
  • OnePlus
  • OnePlus 15
  • OxygenOS
  • Rapid7
  • SMS güvenlik açığı
  • telephony paketi
  • veri güvenliği
  • Yazılım Güncellemesi
Bekir Tufan

Önceki Yazı
borderlands 4

Borderlands 4 İçin İlk DLC Vault Hunter Resmi Olarak Onaylandı: Robot Kovboy C4SH

  • Bekir Tufan
  • 28 Eylül 2025
Şimdi Oku
Sıradaki Yazı
apple watch se 3

Apple Watch SE 3 Uygun Fiyatlı Akıllı Saat Arayanlar İçin İyi Bir Tercih mi?

  • Bekir Tufan
  • 28 Eylül 2025
Şimdi Oku
Bakmadan Geçmeyin
Siri Ai
Şimdi Oku

Siri AI Hangi Apple Cihazlara Gelecek? İşte Tam Uyumlu Cihaz Listesi

  • 13 Haziran 2026
Luna Ultra
Şimdi Oku

DJI, Insta360’a Dava Açtı: Luna Ultra, Osmo Pocket 4P’ye Fazla mı Benziyor?

  • 13 Haziran 2026
firefly
Şimdi Oku

Intel Firefly ile Dizüstü Bilgisayarları Baştan Tasarlıyor

  • 11 Haziran 2026
MSI COMPUTEX 2026
Şimdi Oku

MSI, COMPUTEX 2026’da RTX 5090 Lightning Z ile Dört Ödül Birden Kazandı

  • 11 Haziran 2026
Steam gift card
Şimdi Oku

Valve Fiziksel Steam Gift Card Programını Kapatıyor

  • 10 Haziran 2026
Nintendo direct
Şimdi Oku

Nintendo Direct 2026 Bomba Gibi Geçti

  • 10 Haziran 2026
veeam team
Şimdi Oku

Veeam DataAI Command Platform ve Yapay Zeka Güvenliği

  • 10 Haziran 2026
GEA Turkiye Genel Muduru Ilker Damar
Şimdi Oku

GEA Türkiye 2026 Vizyonunu Paylaştı: Endüstriyel Isı Pompası ve Sürdürülebilirlik Odaklı Röportaj

  • 10 Haziran 2026
WatchGuard 30. yil Turkiye basin bulusmasi kahvaltisi
Şimdi Oku

WatchGuard 30. Yıl Siber Güvenlik Stratejileri ve Rai

  • 10 Haziran 2026
yayin resize
Şimdi Oku

Redington Türkiye ve BMC Stratejik İş Birliği Detayları

  • 9 Haziran 2026
TCL 2026 SQD Mini LED TV lansman etkinligi
Şimdi Oku

TCL 2026 SQD-Mini LED TV Serisi Lansmanı

  • 9 Haziran 2026
xbox
Şimdi Oku

Xbox Games Showcase 2026 Damga Vurdu: Yeni Halo, Gears, Persona 6 ve Daha Fazlası Duyuruldu

  • 8 Haziran 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Sponsorlu İçerik
STORY HUNTER
  • veeam team 1
    Veeam DataAI Command Platform ve Yapay Zeka Güvenliği
    • 10.06.26
  • GEA Turkiye Genel Muduru Ilker Damar 2
    GEA Türkiye 2026 Vizyonunu Paylaştı: Endüstriyel Isı Pompası ve Sürdürülebilirlik Odaklı Röportaj
    • 10.06.26
  • WatchGuard 30. yil Turkiye basin bulusmasi kahvaltisi 3
    WatchGuard 30. Yıl Siber Güvenlik Stratejileri ve Rai
    • 10.06.26
  • TCL 2026 SQD Mini LED TV lansman etkinligi 4
    TCL 2026 SQD-Mini LED TV Serisi Lansmanı
    • 09.06.26
  • dreo 5
    DREO Akıllı Ev Teknolojileri ile Türkiye’de 1. Yıl ve Yaz Lansmanı
    • 24.05.26
  • pelin yelkencioglu 6
    Securitas Technology 2026: Yeni Nesil Güvenlik Teknolojileri Trendleri
    • 11.05.26
  • emre hantaloglu 7
    Lenovo Türkiye Pazar Liderliği: 6 Yıldır Zirvede
    • 29.04.26
  • tff turk telekom yayin haklari imza 8
    TFF Türk Telekom Yayın Hakları Anlaşması: Alt Ligler Tivibu’da
    • 27.04.26
  • ROG Zephyrus Duo 9
    ASUS ve ROG 2026 Türkiye Lansmanı: AI Laptop Serisi
    • 25.04.26
  • honor besiktas basketbol imza toreni 10
    HONOR Beşiktaş Basketbol Sponsorluğu: Potada Teknoloji Dönemi
    • 22.04.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.