
Vulnerabilità SMS di ColorOS e piano di auto-soccorso per gli utenti
Fonte informazioni
Principio della vulnerabilità e soluzione tecnica
1=1 AND15.0.0.860Patch01|1.9MB; il 9 ottobre per ColorOS 12-14@C e altri utenti gentili, prima dell’aggiornamento, disattiva Cross Profile Test App, altrimenti l’installazione si blocca allo 0,0%
È stata confermata l’inizio della distribuzione della correzione, iniziata la mattina del 4 ottobre
15.0.0.860Patch01|1.9MB; il file varia a seconda del modello; fai riferimento a ciò che ricevi effettivamente
Fonte: Telegram @SnowWolf72515.0.0.860Patch01|1.9MB 推送包的 电话_短信存储_15.40.10.apksupporta solo ColorOS 15.0.0, 15.0.1 e 15.0.2; contenuto dettagliato del pacchetto
Scarica 电话_短信存储.apk, nota: deve corrispondere alla versione del sistema
Usa il comando adb: adb install -t D:\xxx.apk
Dopo l’installazione riavvia il telefono per applicare le modifiche; se si verifica un errore, disinstalla la versione installata.
I dati privati possono essere oscurati e caricati su Issues
Da v2ex@CoolMarket
Attiva il filtro antispam SMS, blocca tutti i numeri; in questo modo gli SMS vengono messi nella cartella spam. Test con l’app di verifica: non riesce a leggere gli SMS
Percorso: SMS → Filtro antispam → Regole di filtro → Blocco messaggi → Parole chiave personalizzate → pulsante + in alto a destra → incolla il seguente contenuto riga per riga
0,1,2,3,4,5,6,7,8,9
#,*,+,@,.,【,(,(,,
-,/,!,码,中,余,元,退,
a,b,c,d,e,f,g,h,i,j,
k,l,m,n,o,p,q,r,s,t,
u,v,w,x,y,z,A,B,C,D,
E,F,G,H,I,J,K,L,M,N,
O,P,Q,R,S,T,U,V,W,X,
Y,Z,零,一,二,三,四,五,六,
七,八,九,十,百,千,万
Verifica: ricevi un nuovo SMS (ad esempio inviando un messaggio al 10086); dopo aver ricevuto l’SMS, nella cartella spam dovrebbe apparire un messaggio bloccato. Quindi apri lo strumento di test per vedere se quel messaggio appare; se non appare, il metodo è efficace
Questa soluzione è la più semplice; per i vecchi modelli si consiglia di usarla per prima
Basata sul metodo proposto da v2ex@Dawnnnnnn. ⚠️ La modifica dei file di sistema comporta dei rischi! Non disponibile su tutti i modelli
Blocker vai su Impostazioni e cambia Tipo di controller in Shizuku/Sui; autorizza Shizuku per BlockerBlocker attiva Mostra app di sistemaBlocker cerca telephony e accedi all’app Telefono/Messaggi di archiviazioneProvider, trova e disattiva PushMessageProvider, , La modifica funziona solo se in com.android.providers.telephony il file AndroidManifest.xml contiene l'attributo android:testOnly="true"; motivo dettagliato
Senza root, abbiamo provato con spazi di sistema, utenti multipli e account di lavoro Shelter, ma nulla ha bloccato la vulnerabilità
Per come ottenere root, consulta ColorOS刷机路径
Il pacchetto di test include contenuto del modulo; catturerà le app che sfruttano la vulnerabilità, bloccherà il risultato e mostrerà una finestra di avviso registrandolo. Basta selezionare l’app Telefono/Messaggi di archiviazione. Il percorso del log è /storage/emulated/0/Android/data/com.android.providers.telephony/files/yuu.log
Se trovi qualcosa, segnalalo tramite Issues o via Telegram
Mostra app di sistematelephony, entra in Telefono/Messaggi di archiviazioneProvider, trova e disattiva PushMessageProvider, PushShopProvider, ServiceNumberProviderDa CoolApk @kkkkkcc
MT Manager, vai alla directory /data/data/com.android.providers.telephony/databases/mmssms.db → Proprietà → Permessi di modifica → Rimuovi permessi di lettura, inclusi proprietario e gruppo1 maggio 2025: Rapid7 contatta via email il OnePlus Security Response Center (OneSRC) per chiedere di comunicare sulla divulgazione della vulnerabilità. Nessuna risposta.
6 maggio 2025: Rapid7 contatta nuovamente OneSRC via email. Nessuna risposta.
2 luglio 2025: Rapid7 contatta sia il team di supporto clienti OnePlus che OneSRC via email.
3 luglio 2025: Il supporto OnePlus risponde che inoltrerà la richiesta di Rapid7 al team interno appropriato e poi contatterà per maggiori informazioni. Nessuna ulteriore risposta.
10 luglio 2025: Rapid7 contatta il supporto OnePlus per un aggiornamento. Nessuna risposta.
22 luglio 2025: Rapid7 invia un messaggio all'account X di OneSRC chiedendo un canale di comunicazione per la divulgazione. Nessuna risposta.
16 agosto 2025: Rapid7 contatta un rappresentante OPPO CNA che ha rapporti commerciali con OnePlus per chiedere di essere messo in contatto con il team OneSRC. Nessuna risposta.
23 settembre 2025: Rapid7 considera OnePlus come un fornitore non reattivo e pubblica pubblicamente la vulnerabilità CVE-2025-10184 tramite questo post di divulgazione.
24 settembre 2025: Dopo la pubblicazione della ricerca, OnePlus risponde a Rapid7 confermando la ricezione della divulgazione e dichiarando che sta indagando sul problema.
4 ottobre 2025: Il produttore ha iniziato a inviare il pacchetto di correzione 860Patch per alcuni modelli ColorOS 15 (aggiornamento nel repository).
SELECT address FROM sms ORDER BY rowid DESC LIMIT 3
PushShopProviderServiceNumberProvider| Campo | Descrizione |
|---|
| _id | Chiave primaria, ID auto incrementante |
| thread_id | ID della conversazione, thread a cui appartiene |
| address | Numero del mittente/destinatario dell'SMS |
| person | ID del contatto (potrebbe corrispondere alla tabella Contatti) |
| date | Data/ora di ricezione/invio (timestamp in millisecondi) |
| date_sent | Ora effettiva di invio (valido per SMS inviati) |
| protocol | Protocollo: 0=SMS, 1=MMS |
| read | Letto o no (0=non letto, 1=letto) |
| status | Stato di invio (-1=ricevuto, 0=successo, 64=in attesa, ecc.) |
| type | Tipo di SMS (1=ricevuti, 2=inviati, 3=bozze, ecc.) |
| reply_path_present | Se è impostato un percorso di risposta |
| subject | Oggetto dell'SMS (MMS può averne) |
| body | Contenuto del messaggio SMS |
| service_center | Numero del centro servizi (SMSC) |
| locked | Se bloccato (per evitare pulizia automatica) |
| sub_id | ID della SIM utilizzata |
| phone_id | ID dello slot SIM |
| error_code | Codice di errore di invio |
| creator | Nome del pacchetto dell'app che ha creato l'SMS |
| seen | Se è stato visualizzato nell'interfaccia (0/1) |
| priority | Priorità dell'SMS (estensione produttore/IMS) |
| m_size | Dimensione del messaggio (comune per MMS) |
| oplus_drafts | Personalizzazione Oplus: segna bozza |
| oplus_mass | Personalizzazione Oplus: segna massivo |
| oplus_timer | Personalizzazione Oplus: segna SMS temporizzato |
| oplus_groupaddress | Personalizzazione Oplus: indirizzo di gruppo |
| oplus_collected | Personalizzazione Oplus: stato di raccolta |
| oplus_sub_date | Personalizzazione Oplus: data/ora di sottoscrizione |
| oplus_service_message_sms_type | Personalizzazione Oplus: tipo SMS di servizio |
| bubble | Se visualizzato a bolla (alcune UI) |
| deleted | Segno di eliminazione (0/1) |
| sync_state | Stato di sincronizzazione (cloud/backup) |
| sync_id | ID univoco per la sincronizzazione |
| oplus_message_url | Personalizzazione Oplus: URL nel messaggio |
| oplus_sms_type | Personalizzazione Oplus: estensione tipo SMS |
| block_type | Tipo di blocco (spam/antispam) |
| favourite | Segno di preferito |
| rcs_message_id | ID messaggio RCS |
| rcs_file_name | Nome file allegato RCS |
| rcs_mime_type | Tipo MIME allegato RCS |
| rcs_msg_type | Tipo messaggio RCS (testo/file/posizione, ecc.) |
| rcs_msg_state | Stato messaggio RCS (letto/consegnato/in invio, ecc.) |
| rcs_chat_type | Tipo chat RCS (1-a-1/gruppo) |
| rcs_conversation_id | ID conversazione RCS |
| rcs_contribution_id | ID contributo messaggio RCS |
| rcs_file_selector | Segno selettore file RCS |
| rcs_file_transfered | Se il file RCS è stato trasferito |
| rcs_file_transfer_id | ID trasferimento file RCS |
| rcs_file_icon | Percorso icona file RCS |
| rcs_burn | Segno di messaggio autodistruttivo RCS |
| rcs_header | Intestazione messaggio RCS |
| rcs_file_path | Percorso file RCS |
| rcs_is_download | Se il file RCS è stato scaricato |
| rcs_file_size | Dimensione file RCS |
| rcs_thumb_path | Percorso miniatura RCS |
| rcs_extend_body | Corpo esteso RCS (JSON/XML, ecc.) |
| rcs_media_played | Se il contenuto multimediale RCS è stato riprodotto |
| rcs_ext_contact | Informazioni contatto estese RCS |
| rcs_file_record | Registro trasferimento file RCS |
| rcs_transfer_date | Data/ora trasferimento file RCS |
| rcs_group_at_reminds | Promemoria @ nei gruppi RCS |
| rcs_audio_read | Stato di ascolto audio RCS |