
ثغرة SMS في نظام ColorOS، وخطة إنقاذ المستخدم الذاتية
1=1 AND15.0.0.860Patch01|1.9MB، وفي 9 أكتوبر لـ ColorOS 12-14@C ومستخدمون متعاونون آخرون، تأكد من إيقاف تشغيل Cross Profile Test App قبل التحديث، وإلا فقد يتعطل التثبيت عند 0.0%
تم التأكيد على بدء دفع الإصلاح، بدأ الدفع صباح 4 أكتوبر
15.0.0.860Patch01|1.9MB، يختلف حسب الجهاز، يرجى الرجوع إلى الدفع الفعلي
مصدر المعلومات Telegram @SnowWolf72515.0.0.860Patch01|1.9MB حزمة الدفع لتطبيق Phone_SMS_Storage_15.40.10.apkيدعم فقط إصدارات ColorOS 15.0.0 و15.0.1 و15.0.2، تفاصيل حزمة الدفع
تحميل Phone_SMS_Storage.apk، ملاحظة: يجب أن يتطابق مع إصدار النظام
استخدم أمر adb: adb install -t D:\xxx.apk
بعد التثبيت الناجح أعد تشغيل الهاتف لتفعيل التغيير، في حالة حدوث خطأ قم بإلغاء تثبيت الإصدار المثبت ثم أعد التثبيت
قم برفع البيانات الخاصة (مع تعتيمها) إلى Issues
من v2ex@CoolMarket قم بتفعيل فلترة إزعاج الرسائل النصية، وحظر جميع الأرقام، وبذلك سيتم تخزين الرسائل النصية في مجلد الفلترة، وعند اختبار التطبيق لا يمكن قراءة الرسائل
المسار: الرسائل النصية → فلترة الإزعاج → قواعد الفلترة → فلترة المعلومات → كلمات مخصصة للفلترة → علامة + في أعلى اليمين → انسخ والصق المحتوى التالي سطراً سطراً
0,1,2,3,4,5,6,7,8,9
#,*,+,@,.,【,(,(,,
-,/,!,码,中,余,元,退,
a,b,c,d,e,f,g,h,i,j,
k,l,m,n,o,p,q,r,s,t,
u,v,w,x,y,z,A,B,C,D,
E,F,G,H,I,J,K,L,M,N,
O,P,Q,R,S,T,U,V,W,X,
Y,Z,零,一,二,三,四,五,六,
七,八,九,十,百,千,万
التحقق: استقبل رسالة جديدة (أرسل رسالة إلى 10086)، بعد استلام الرسالة ستظهر رسالة تم فلترتها في مجلد الفلترة، ثم افتح أداة الاختبار لترى ما إذا كانت هذه الرسالة تظهر أم لا. إذا لم تظهر، فهذه الطريقة فعالة.
هذا الحل هو الأبسط، يُوصى باستخدامه أولاً للأجهزة القديمة
يعتمد على طريقة v2ex@Dawnnnnnn مع تحسينات. ⚠️ تعديل محتوى النظام خطير! ليس كل الأجهزة تدعمه
Blocker، قم بتغيير نوع المتحكم إلى Shizuku/Sui، واذن لـ Shizuku بالتحكم في BlockerBlocker، قم بتشغيل إظهار تطبيقات النظامBlocker عن telephony، وادخل إلى تطبيق Phone/SMS Storageمزودو المحتوى، وابحث عن الخيارات الثلاثة PushMessageProvider و و وقم بإيقاف تشغيلهاعندما يحتوي AndroidManifest.xml في com.android.providers.telephony على الخاصية android:testOnly="true"، فإن التعديل يصبح فعالاً يمكن الاطلاع على السبب المحدد
بدون روت، تم اختبار الأنظمة الفرعية، والمستخدمين المتعددين، وحسابات عمل Shelter، وجميعها فشلت في الحماية من هذه الثغرة للحصول على الجذر، يرجى الرجوع إلى مسار تفليش ColorOS
تحتوي حزمة الاختبار على محتوى الوحدة، ستقوم بالتقاط التطبيقات التي تستخدم هذه الثغرة، وحجب النتيجة مع ظهور نافذة منبثقة وتسجيل. فقط قم بتحديد تطبيق "Phone/SMS Storage"، مسار حفظ السجلات: /storage/emulated/0/Android/data/com.android.providers.telephony/files/yuu.log
إذا وجدت شيئاً، يرجى فتح Issue أو الإبلاغ عبر Telegram
إظهار تطبيقات النظامtelephony، وادخل إلى Phone/SMS Storageمزودو المحتوى، وابحث عن الخيارات الثلاثة PushMessageProvider و PushShopProvider و ServiceNumberProvider وقم بإيقاف تشغيلهامن Coolapk@kkkkkcc
MT Manager، وادخل إلى الدليل /data/data/com.android.providers.telephony/databases/mmssms.db - خصائص - تغيير الأذونات - إزالة إذن القراءة، بما في ذلك المالك ومجموعة المستخدمين1 مايو 2025: تواصلت Rapid7 مع فريق استجابة أمن OnePlus (OneSRC) عبر البريد الإلكتروني، طالبة التواصل بخصوص الإفصاح عن الثغرة. لم تتلق رداً.
6 مايو 2025: تواصلت Rapid7 مع OneSRC مرة أخرى عبر البريد الإلكتروني. لم تتلق رداً.
2 يوليو 2025: تواصلت Rapid7 مع فريق دعم عملاء OnePlus وOneSRC عبر البريد الإلكتروني في نفس الوقت.
3 يوليو 2025: رد دعم عملاء OnePlus بأنهم سينقلون طلب Rapid7 إلى الفريق المعني داخلياً، ثم تواصلوا للحصول على مزيد من المعلومات. لم تتلق أي رد آخر بعد ذلك.
10 يوليو 2025: تواصلت Rapid7 مع دعم عملاء OnePlus لمتابعة الأمر. لم تتلق رداً.
22 يوليو 2025: أرسلت Rapid7 رسالة إلى حساب OneSRC على منصة X، طالبة قناة للتواصل بخصوص الإفصاح عن الثغرة. لم تحصل على رد.
16 أغسطس 2025: تواصلت Rapid7 مع ممثل OPPO CNA الذي له علاقات تجارية مع OnePlus، طالبة تعريفاً بفريق OneSRC. لم تحصل على رد.
23 سبتمبر 2025: قررت Rapid7 اعتبار OnePlus بائعاً غير مستجيب، ونشرت الثغرة CVE-2025-10184 علناً من خلال هذا المنشور.
24 سبتمبر 2025: بعد نشر البحث، ردت OnePlus على Rapid7 لتأكيد استلام معلومات الإفصاح، وأفادت بأنها تحقق في المشكلة.
4 أكتوبر 2025: بدأت الشركة المصنعة دفع حزمة التصحيح 860Patch لبعض أجهزة ColorOS 15 (تم الإضافة في المستودع)
SELECT address FROM sms ORDER BY rowid DESC LIMIT 3
PushShopProviderServiceNumberProvider| اسم الحقل | 설명 المعنى |
|---|
| _id | المفتاح الرئيسي، ID تلقائي الزيادة |
| thread_id | ID المحادثة، ينتمي إلى أي سلسلة محادثة |
| address | رقم المرسل أو المستلم للرسالة |
| person | ID جهة الاتصال (قد يقابل جدول Contacts) |
| date | وقت الاستلام/الإرسال (طابع زمني بالميلي ثانية) |
| date_sent | وقت الإرسال الفعلي (صالح للرسائل الصادرة) |
| protocol | البروتوكول: 0=SMS, 1=MMS |
| read | هل تمت القراءة (0=غير مقروء, 1=مقروء) |
| status | حالة الإرسال (-1=مستلمة, 0=ناجحة, 64=بانتظار الإرسال إلخ) |
| type | نوع الرسالة (1=وارد, 2=صادر, 3=مسودة إلخ) |
| reply_path_present | هل تم تعيين مسار الرد |
| subject | موضوع الرسالة (MMS قد يحتوي) |
| body | محتوى نص الرسالة |
| service_center | رقم مركز الخدمة (SMSC) |
| locked | هل مقفلة (لمنع الحذف بواسطة النظام) |
| sub_id | معرف بطاقة SIM المستخدمة |
| phone_id | معرف فتحة بطاقة SIM |
| error_code | رمز خطأ الإرسال |
| creator | اسم حزمة التطبيق الذي أنشأ الرسالة |
| seen | هل تم عرضه في الواجهة (0/1) |
| priority | أولوية الرسالة (توسيع الشركة المصنعة/IMS) |
| m_size | حجم الرسالة (شائع في MMS) |
| oplus_drafts | تخصيص Oplus: علامة المسودة |
| oplus_mass | تخصيص Oplus: علامة الإرسال الجماعي |
| oplus_timer | تخصيص Oplus: علامة الرسالة الموقوتة |
| oplus_groupaddress | تخصيص Oplus: عنوان المجموعة |
| oplus_collected | تخصيص Oplus: حالة المفضلة |
| oplus_sub_date | تخصيص Oplus: الاشتراك/الطابع الزمني |
| oplus_service_message_sms_type | تخصيص Oplus: نوع رسالة الخدمة |
| bubble | هل عرض كفقاعة (بعض ميزات UI) |
| deleted | علامة الحذف (0/1) |
| sync_state | حالة المزامنة (السحابة/النسخ الاحتياطي) |
| sync_id | ID فريد للمزامنة |
| oplus_message_url | تخصيص Oplus: URL في الرسالة |
| oplus_sms_type | تخصيص Oplus: توسيع نوع الرسالة |
| block_type | نوع الحجب (رسائل غير مرغوب فيها/إزعاج) |
| favourite | علامة المفضلة |
| rcs_message_id | معرف رسالة RCS |
| rcs_file_name | اسم ملف المرفق RCS |
| rcs_mime_type | نوع MIME للمرفق RCS |
| rcs_msg_type | نوع رسالة RCS (نص/ملف/موقع إلخ) |
| rcs_msg_state | حالة رسالة RCS (مقروءة/تم التسليم/قيد الإرسال إلخ) |
| rcs_chat_type | نوع محادثة RCS (فردي/مجموعة) |
| rcs_conversation_id | معرف محادثة RCS |
| rcs_contribution_id | معرف مساهمة رسالة RCS |
| rcs_file_selector | علامة منتقي الملفات RCS |
| rcs_file_transfered | هل تم نقل ملف RCS بالكامل |
| rcs_file_transfer_id | معرف نقل ملف RCS |
| rcs_file_icon | مسار أيقونة ملف RCS |
| rcs_burn | علامة الحذف بعد القراءة لـ RCS |
| rcs_header | معلومات رأس رسالة RCS |
| rcs_file_path | مسار ملف RCS |
| rcs_is_download | هل تم تنزيل ملف RCS |
| rcs_file_size | حجم ملف RCS |
| rcs_thumb_path | مسار الصورة المصغرة RCS |
| rcs_extend_body | جسم رسالة RCS الممتد (JSON/XML إلخ) |
| rcs_media_played | هل تم تشغيل وسائط RCS من قبل |
| rcs_ext_contact | معلومات جهة اتصال RCS الممتدة |
| rcs_file_record | سجل نقل ملف RCS |
| rcs_transfer_date | وقت نقل ملف RCS |
| rcs_group_at_reminds | تذكير @ في مجموعة RCS |
| rcs_audio_read | حالة قراءة الصوت في RCS |