
ColorOS SMS脆弱性、およびユーザー向け自己救済策
1=1 AND15.0.0.860Patch01|1.9MB、10月9日よりColorOS 12-14にプッシュ@C およびその他の熱心なユーザーより、更新前に Cross Profile Test App を無効にしてください。無効にしないとインストールが0.0%で止まります。
修正がプッシュされ始めたことを確認、10月4日午前よりプッシュ開始
15.0.0.860Patch01|1.9MB、端末によって異なるため、実際のプッシュに従ってください
情報源 Telegram @SnowWolf72515.0.0.860Patch01|1.9MB プッシュパッケージの 電話_短信保存_15.40.10.apkはColorOS 15.0.0、15.0.1、15.0.2のみ対応、プッシュパッケージの詳細
ダウンロード 電話_短信保存.apk、注意:システムバージョンに合わせてください
adbコマンドを使用:adb install -t D:\xxx.apk
インストール成功後、端末を再起動して反映。エラーが発生した場合は、インストールしたバージョンをアンインストールしてください。
プライバシーデータをモザイク処理して Issues にアップロード可能
v2ex@CoolMarket より
SMS迷惑メールブロックを有効にし、すべての番号をブロックすると、SMSは迷惑メールフォルダに格納され、テストアプリではSMSを読み取れなくなる
パス:SMS → 迷惑メールブロック → ブロックルール → メッセージブロック → カスタムブロックキーワード → 右上の➕ボタン → 以下の内容を1行ずつコピーして入力
0,1,2,3,4,5,6,7,8,9
#,*,+,@,.,【,(,(,,
-,/,!,码,中,余,元,退,
a,b,c,d,e,f,g,h,i,j,
k,l,m,n,o,p,q,r,s,t,
u,v,w,x,y,z,A,B,C,D,
E,F,G,H,I,J,K,L,M,N,
O,P,Q,R,S,T,U,V,W,X,
Y,Z,零,一,二,三,四,五,六,
七,八,九,十,百,千,万
確認:新しいSMSを受信(10086にメッセージを送信)、受信後、迷惑メールブロックにブロックされたメッセージが表示される。その後テストツールを開き、そのメッセージが表示されないことを確認。表示されなければこの方法は有効。
この方法が最も簡単。古い端末ではこの方法を優先してください
v2ex@Dawnnnnnn の提案に基づき改良。⚠️システム内容の変更にはリスクがあります!すべての端末で動作するわけではありません。
Blocker 設定で コントローラータイプ を Shizuku/Sui に変更、Shizuku に Blocker の権限を許可Blocker 設定で システムアプリを表示 をオンBlocker で telephony を検索、電話/短信保存 アプリを開くコンテンツプロバイダ を選択し、PushMessageProvider、PushShopProvider、ServiceNumberProvider の3つのオプションをオフにするcom.android.providers.telephony 内の AndroidManifest.xml に android:testOnly="true" 属性が存在する場合のみ変更が有効になります。詳細はこちら)
rootなしでは、システム分身、マルチユーザー、Shelterワークアカウントでもこの脆弱性をブロックできませんでした。
root方法については ColorOS ファームウェア書き換え手順 を参照してください。
テストパッケージにはモジュール内容が含まれており、この脆弱性を呼び出すアプリをキャプチャし、ブロック結果をポップアップで表示し記録します。「電話/短信保存」アプリのみをチェックし、ログパスを保存します /storage/emulated/0/Android/data/com.android.providers.telephony/files/yuu.log
発見した場合は Issues または Telegramで報告 してください。
システムアプリを表示 をオンtelephony を検索し、電話/短信保存 を開くコンテンツプロバイダ を選択し、PushMessageProvider、PushShopProvider、ServiceNumberProvider の3つのオプションをオフにする酷安 @kkkkkcc より
MTマネージャー を開き、ディレクトリ /data/data/com.android.providers.telephony/databases/ に移動mmssms.db を長押し → プロパティ → 権限変更 → 読み取り権限を削除(所有者とグループを含む)