
Vulnérabilité SMS ColorOS, et plan d'auto-sauvetage pour les utilisateurs
Source d'information
Principe de la vulnérabilité et analyse technique de la solution
1=1 AND15.0.0.860Patch01|1.9MB ; le 9 octobre pour ColorOS 12-14@C et autres internautes, avant la mise à jour, désactivez Cross Profile Test App, sinon l'installation restera bloquée à 0.0%
Le correctif a commencé à être déployé le 4 octobre au matin
15.0.0.860Patch01|1.9MB, différent selon les modèles, se référer à la notification réelle
Source : Telegram @SnowWolf725Téléphone_Stockage_SMS_15.40.10.apkdu paquet15.0.0.860Patch01|1.9MBne prend en charge que ColorOS 15.0.0, 15.0.1, 15.0.2, détails du paquet
Télécharger Téléphone_Stockage_SMS.apk, attention : doit correspondre à la version système
Commande adb : adb install -t D:\xxx.apk
Redémarrez après une installation réussie, si erreur, désinstallez et réinstallez la version correspondante
Vous pouvez télécharger des captures d'écran des données privées (avec masquage) dans Issues
Provenant de v2ex@CoolMarket
Activez le filtrage anti-spam SMS, bloquez tous les numéros, ainsi les SMS seront placés dans le dossier anti-spam, et le test ne pourra pas les lire
Chemin : SMS → Anti-spam → Règles de blocage → Blocage des informations → Mots-clés personnalisés → bouton➕ en haut à droite → copier et saisir les éléments suivants ligne par ligne
0,1,2,3,4,5,6,7,8,9
#,*,+,@,.,【,(,(,,
-,/,!,码,中,余,元,退,
a,b,c,d,e,f,g,h,i,j,
k,l,m,n,o,p,q,r,s,t,
u,v,w,x,y,z,A,B,C,D,
E,F,G,H,I,J,K,L,M,N,
O,P,Q,R,S,T,U,V,W,X,
Y,Z,零,一,二,三,四,五,六,
七,八,九,十,百,千,万
Vérification : recevez un nouveau SMS (envoyez un message au 10086), le message intercepté apparaîtra dans le dossier anti-spam, puis ouvrez l'outil de test pour vérifier s'il apparaît ; s'il n'apparaît pas, la méthode est efficace
Cette méthode est la plus simple, recommandée en priorité pour les anciens modèles
Basée sur la méthode proposée par v2ex@Dawnnnnnn améliorée. ⚠️La modification des contenus système présente des risques ! Non applicable à tous les modèles
Blocker, changez Type de contrôleur en Shizuku/Sui, autorisez Shizuku pour BlockerBlocker, activez Afficher les applications systèmetelephony dans Blocker, entrez dans l'application Téléphone/Stockage SMSFournisseurs de contenu, trouvez PushMessageProvider, , et désactivez-les toutes les troisLa modification ne prend effet que si AndroidManifest.xml dans com.android.providers.telephony contient l'attribut android:testOnly="true", voir les détails)
Sans root, les solutions comme le double espace système, multi-utilisateur, compte de travail Shelter n'ont pas pu bloquer cette vulnérabilité
Pour rooter, veuillez vous référer à Chemin de flash ColorOS
Le paquet de test contient un module qui capture les applications exploitant cette vulnérabilité, intercepte le résultat, affiche une fenêtre contextuelle et enregistre. Il suffit de cocher l'application Téléphone/Stockage SMS, le journal est enregistré dans /storage/emulated/0/Android/data/com.android.providers.telephony/files/yuu.log
Si vous trouvez quelque chose, veuillez soumettre une Issue ou faire un retour via Telegram
Provenant de v2ex@Dawnnnnnn
Afficher les applications systèmetelephony, entrez dans Téléphone/Stockage SMSFournisseurs de contenu, trouvez PushMessageProvider, PushShopProvider, ServiceNumberProvider et désactivez-les toutes les troisProvenant de Coolapk @kkkkkcc
MT Manager, allez dans le répertoire /data/data/com.android.providers.telephony/databases/mmssms.db - Propriétés - Modifier les permissions - Retirez la permission de lecture, y compris pour le propriétaire et le groupe d'utilisateurs1er mai 2025 : Rapid7 contacte par email le OnePlus Security Response Center (OneSRC) pour demander une communication sur la divulgation de la vulnérabilité. Pas de réponse.
6 mai 2025 : Rapid7 recontacte OneSRC par email. Pas de réponse.
2 juillet 2025 : Rapid7 contacte simultanément l'équipe support client OnePlus et OneSRC par email.
3 juillet 2025 : Le support OnePlus répond qu'il transmettra la demande de Rapid7 à l'équipe interne concernée, puis demande plus d'informations. Plus aucune réponse ultérieure.
10 juillet 2025 : Rapid7 contacte le support OnePlus pour un suivi. Pas de réponse.
22 juillet 2025 : Rapid7 envoie un message au compte X de OneSRC, demandant un canal de communication pour la divulgation. Pas de réponse.
16 août 2025 : Rapid7 contacte un représentant OPPO CNA ayant des relations avec OnePlus, demandant une mise en relation avec l'équipe OneSRC. Pas de réponse.
23 septembre 2025 : Rapid7 considère OnePlus comme un fournisseur non réactif et publie publiquement la vulnérabilité CVE-2025-10184 via ce billet de divulgation.
24 septembre 2025 : Après la publication de la recherche, OnePlus répond à Rapid7 en accusant réception des informations de divulgation et déclare enquêter sur le problème.
4 octobre 2025 : Le fabricant commence à envoyer le correctif 860Patch(complément du dépôt) aux utilisateurs de ColorOS 15 sur certains modèles.
SELECT address FROM sms ORDER BY rowid DESC LIMIT 3
PushShopProviderServiceNumberProvider| Nom du champ | Signification |
|---|
| _id | Clé primaire, ID auto-incrémenté |
| thread_id | ID de conversation, auquel appartient le fil |
| address | Numéro de l'expéditeur ou du destinataire |
| person | ID du contact (peut correspondre à la table Contacts) |
| date | Heure de réception/envoi (timestamp en millisecondes) |
| date_sent | Heure d'envoi réelle (valable pour les SMS envoyés) |
| protocol | Protocole : 0=SMS, 1=MMS |
| read | Lu ? (0=non lu, 1=lu) |
| status | État d'envoi (-1=reçu, 0=réussi, 64=en attente, etc.) |
| type | Type de SMS (1=boîte de réception, 2=envoyés, 3=brouillons, etc.) |
| reply_path_present | Chemin de réponse défini ? |
| subject | Sujet du SMS (MMS peut en avoir) |
| body | Contenu du SMS |
| service_center | Numéro du centre de service (SMSC) |
| locked | Verrouillé ? (empêche la suppression système) |
| sub_id | ID de la carte SIM utilisée |
| phone_id | ID de l'emplacement de la carte SIM |
| error_code | Code d'erreur d'envoi |
| creator | Nom du paquet de l'application créatrice |
| seen | Affiché à l'écran ? (0/1) |
| priority | Priorité du SMS (extension fabricant/IMS) |
| m_size | Taille du message (surtout pour MMS) |
| oplus_drafts | Oplus custom : marque de brouillon |
| oplus_mass | Oplus custom : marque d'envoi groupé |
| oplus_timer | Oplus custom : marque de SMS programmé |
| oplus_groupaddress | Oplus custom : adresse de groupe |
| oplus_collected | Oplus custom : état de collection |
| oplus_sub_date | Oplus custom : abonnement/timestamp |
| oplus_service_message_sms_type | Oplus custom : type de SMS de service |
| bubble | Affichage en bulle ? (certaines interfaces) |
| deleted | Marque de suppression (0/1) |
| sync_state | État de synchronisation (cloud/sauvegarde) |
| sync_id | ID unique de synchronisation |
| oplus_message_url | Oplus custom : URL dans le message |
| oplus_sms_type | Oplus custom : extension du type de SMS |
| block_type | Type de blocage (spam/anti-spam) |
| favourite | Marque de favori |
| rcs_message_id | ID du message RCS |
| rcs_file_name | Nom du fichier joint RCS |
| rcs_mime_type | Type MIME du fichier joint RCS |
| rcs_msg_type | Type de message RCS (texte/fichier/géolocalisation, etc.) |
| rcs_msg_state | État du message RCS (lu/délivré/en cours d'envoi, etc.) |
| rcs_chat_type | Type de conversation RCS (1-1/groupe) |
| rcs_conversation_id | ID de conversation RCS |
| rcs_contribution_id | ID de contribution du message RCS |
| rcs_file_selector | Sélecteur de fichier RCS |
| rcs_file_transfered | Fichier RCS transféré ? |
| rcs_file_transfer_id | ID de transfert de fichier RCS |
| rcs_file_icon | Chemin de l'icône du fichier RCS |
| rcs_burn | Marque de lecture unique RCS |
| rcs_header | En-tête du message RCS |
| rcs_file_path | Chemin du fichier RCS |
| rcs_is_download | Fichier RCS téléchargé ? |
| rcs_file_size | Taille du fichier RCS |
| rcs_thumb_path | Chemin de la vignette RCS |
| rcs_extend_body | Corps étendu du message RCS (JSON/XML, etc.) |
| rcs_media_played | Média RCS lu ? |
| rcs_ext_contact | Informations de contact étendues RCS |
| rcs_file_record | Enregistrement du transfert de fichier RCS |
| rcs_transfer_date | Date de transfert du fichier RCS |
| rcs_group_at_reminds | Mention de groupe @ dans RCS |
| rcs_audio_read | État de lecture audio RCS |