
ColorOS SMS 취약점 및 사용자 자가 대처 방안
1=1 AND15.0.0.860Patch01|1.9MB 푸시 시작, 10월 9일 ColorOS 12-14에도 푸시@C 및 기타 열성적인 네티즌, 업데이트 전에 Cross Profile Test App을 꺼야 합니다, 그렇지 않으면 설치가 0.0%에서 멈출 수 있습니다.
수정 푸시가 시작되었으며, 10월 4일 오전부터 푸시가 시작됨
15.0.0.860Patch01|1.9MB, 기기마다 파일이 다르며 실제 푸시를 기준으로 함
정보 출처 Telegram @SnowWolf72515.0.0.860Patch01|1.9MB 푸시 패키지의 전화_문자저장_15.40.10.apk는 ColorOS 15.0.0, 15.0.1, 15.0.2 버전만 지원합니다. 푸시 패키지 상세 내용
다운로드 전화_문자저장.apk, 주의: 시스템 버전과 일치해야 함
adb 명령 사용: adb install -t D:\xxx.apk
설치 성공 후 휴대폰을 재부팅하면 적용되며, 오류 발생 시 설치한 버전을 제거하면 됩니다
개인정보를 모자이크 처리한 후 Issues에 업로드할 수 있습니다
v2ex@CoolMarket에서 가져옴
SMS 스팸 차단을 켜고 모든 번호를 차단하면 SMS가 스팸 차단함에 들어가며, 테스트 앱으로는 SMS를 읽을 수 없음
경로: SMS → 스팸 차단 → 차단 규칙 → 메시지 차단 → 사용자 정의 차단 키워드 → 우측 상단 ➕ → 한 줄씩 복사하여 아래 내용 입력
0,1,2,3,4,5,6,7,8,9
#,*,+,@,.,【,(,(,,
-,/,!,码,中,余,元,退,
a,b,c,d,e,f,g,h,i,j,
k,l,m,n,o,p,q,r,s,t,
u,v,w,x,y,z,A,B,C,D,
E,F,G,H,I,J,K,L,M,N,
O,P,Q,R,S,T,U,V,W,X,
Y,Z,零,一,二,三,四,五,六,
七,八,九,十,百,千,万
확인: 새 SMS 수신(10086에 메시지 전송), 수신된 SMS가 스팸 차단함에 차단 메시지로 나타나면 테스트 도구를 열어 해당 메시지가 표시되는지 확인. 해당 메시지가 없으면 이 방법이 유효함
이 방법이 가장 간단하므로, 구형 기기에서는 이 방법을 우선 사용할 것을 권장
v2ex@Dawnnnnnn의 방법을 기반으로 개선. ⚠️ 시스템 내용 수정은 위험이 있습니다! 모든 기기에서 사용 가능한 것은 아님
Blocker 설정에서 컨트롤러 종류를 Shizuku/Sui로 변경, Shizuku가 Blocker에 권한 부여Blocker 설정에서 시스템 앱 표시 켜기Blocker에서 telephony 검색, 전화/문자 저장 앱으로 이동콘텐츠 제공자 선택, 그 중 PushMessageProvider, PushShopProvider, ServiceNumberProvider 세 가지 옵션을 끔com.android.providers.telephony 안의 AndroidManifest.xml에 android:testOnly="true" 속성이 있을 때만 수정이 적용됩니다. 구체적인 이유는 여기 참조
루트가 없는 상태에서는 시스템 분신, 다중 사용자, Shelter 작업 계정 등으로 이 취약점을 차단할 수 없었음
루트 방법은 ColorOS 펌웨어 변환 경로 참조
테스트 패키지에 모듈 내용이 포함되어 있으며, 이 취약점을 호출하는 앱을 캡처하여 결과를 차단하고 팝업 및 기록을 남깁니다. "전화/문자 저장" 앱만 체크하면 되며, 로그 경로는 /storage/emulated/0/Android/data/com.android.providers.telephony/files/yuu.log에 저장됩니다.
발견 시 Issues에 제출하거나 Telegram을 통해 피드백해 주세요.
v2ex@Dawnnnnnn에서 가져옴
시스템 앱 표시 켜기telephony 검색, 전화/문자 저장으로 이동콘텐츠 제공자 선택, 그 중 PushMessageProvider, PushShopProvider, ServiceNumberProvider 세 가지 옵션 끄기쿠안@kkkkkcc에서 가져옴
MT 관리자 열고 /data/data/com.android.providers.telephony/databases/ 디렉토리로 이동mmssms.db 길게 누르기 - 속성 - 권한 변경 - 읽기 권한 제거(소유자 및 그룹 모두)