خطر فى هواتف «OnePlus».. تهدد رسائلك الشخصية
أعلنت شركة أمن سيبراني عن اكتشاف ثغرة خطيرة في برمجيات هواتف OnePlus، تهدد خصوصية الرسائل المخزنة على الجهاز وتعرض آليات التحقق بواسطة الرسائل القصيرة للخطر. الخلل يطال نسخاً محددة من نظام التشغيل الذي تستخدمه الشركة، ما دفع الباحثين إلى إصدار إنذار عاجل للمستخدمين وانتظار تحديث إصلاحي من الشركة المصنعة.
كشفت شركة Rapid7 للأمن السيبراني عن خلل برمجي في إصدارات نظام تشغيل OnePlus يؤدي إلى إمكانية وصول تطبيقات خبيثة إلى محتوى الرسائل القصيرة والرسائل متعددة الوسائط من دون إذن المستخدم أو تفاعله، وفي بعض الحالات من دون إرسال إشعار يلفت الانتباه، وُصف الخلل بأنه ذو أثر كبير لأن الرسائل تشكل قناة أساسية لإرسال رموز التحقق بخطوتين لدى كثير من الخدمات الرقمية، مما قد يفتح الباب أمام سرقة حسابات المستخدمين أو اختراق هويتهم الرقمية.
الأجهزة المتأثرة والإصدارات
أوضحت الشركة الأمنية أن الخلل ظهر في إصدارات OxygenOS 12 وOxygenOS 14 وOxygenOS 15، وتم رصده في نماذج محددة من هواتف OnePlus، منها OnePlus 8T وOnePlus 10 Pro 5G. ولم تُبلغ إصدارات أقدم مثل OxygenOS 11 بأنها متأثرة، بحسب التحقيق الأولي للباحثين.
معرّف الثغرة والوقت الزمني للتعامل معها
يحمل الخلل المعرف المعروف دولياً برقم CVE-2025-10184، وقد تم تتبعه منذ ظهور أول آثار له في إصدار OxygenOS 12. تواصل فريق Rapid7 مع إدارة OnePlus منذ مايو 2025، مع تذكيرات متكررة، قبل الإعلان العلني عن تفاصيل الخلل في سبتمبر 2025. من جانبها، أكدت شركة OnePlus فتح تحقيق تقني في المشكلة، لكن الإصلاح الرسمي لن يصل إلى المستخدمين قبل منتصف أكتوبر 2025 حسب الإعلان الأولي للشركة.
خطر الثغرة وتأثيرها التقني
التهديد تقنياً ليس مرتبطاً بمكونات الأجهزة، بل بنظام التشغيل وإدارة صلاحيات التطبيقات، ما يعني أن مدى الخطر يعتمد على كيفية تعامل التطبيقات مع واجهات النظام الداخلية. لذلك، قد تكون هواتف أخرى من نفس الماركة معرضة للخطر إذا كانت تعمل بالإصدارات المتأثرة. الأثر العملي يشمل احتمال تسريب محتوى الرسائل، التعرّض لهجمات استغلال رموز التحقق، وفقدان بيانات حساسة مخزنة ضمن تطبيقات المراسلة.
نصيحة للمستخدمين
ينصح الخبراء بتقليل الاعتماد على الرسائل القصيرة كقناة وحيدة لاستلام رموز التحقق، وتفعيل طرق تحقق بديلة كلما أمكن، مثل تطبيقات التحقق أو المفاتيح الأمنية. كما يُستحسن للمستخدمين عدم تحميل تطبيقات من مصادر خارجية موثوقة، ومراجعة أذونات التطبيقات المثبّتة وإلغاء صلاحيات تطبيقات لا تحتاج فعلاً للوصول إلى الرسائل. وأخيراً، متابعة تحديثات النظام الرسمية وتثبيتها فور صدورها.

