
Vulnerabilidade de SMS do ColorOS e soluções de autoproteção para usuários
1=1 AND15.0.0.860Patch01|1.9MB, em 9 de outubro para ColorOS 12-14@C e outros usuários entusiastas, antes de atualizar, desative o Cross Profile Test App, caso contrário a instalação pode travar em 0.0%
Confirmado que a correção começou a ser enviada, a partir da manhã de 4 de outubro.
15.0.0.860Patch01|1.9MB, o arquivo varia conforme o dispositivo, consulte o envio real.
OFonte: Telegram @SnowWolf72515.0.0.860Patch01|1.9MB pacote de envio Telefone_SMS_armazenamento_15.40.10.apksuporta apenas ColorOS 15.0.0, 15.0.1, 15.0.2, conteúdo detalhado do pacote
Baixar Telefone_SMS_armazenamento.apk, atenção: deve corresponder à versão do sistema.
Use o comando adb: adb install -t D:\xxx.apk
Após a instalação bem-sucedida, reinicie o telefone para aplicar. Em caso de erro, desinstale a versão instalada.
É possível enviar dados de privacidade com censura para Issues
Fonte: v2ex@CoolMarket Ative o bloqueio de spam de SMS, bloqueie todos os números. Dessa forma, os SMS serão colocados no bloqueio de spam e o software de teste não conseguirá ler as mensagens.
Caminho: SMS → Bloqueio de spam → Regras de bloqueio → Bloqueio de mensagens → Palavras-chave de bloqueio personalizadas → Botão + no canto superior direito → Insira o seguinte conteúdo linha por linha
0,1,2,3,4,5,6,7,8,9
#,*,+,@,.,【,(,(,,
-,/,!,码,中,余,元,退,
a,b,c,d,e,f,g,h,i,j,
k,l,m,n,o,p,q,r,s,t,
u,v,w,x,y,z,A,B,C,D,
E,F,G,H,I,J,K,L,M,N,
O,P,Q,R,S,T,U,V,W,X,
Y,Z,零,一,二,三,四,五,六,
七,八,九,十,百,千,万
Verificação: receba um novo SMS (envie uma mensagem para 10086). Após receber a mensagem, uma mensagem bloqueada aparecerá no bloqueio de spam. Em seguida, abra a ferramenta de teste para verificar se essa informação aparece. Se não aparecer, o método é eficaz.
Esta solução é a mais simples, recomenda-se priorizar este método em modelos antigos.
Baseado e melhorado a partir do método proposto por v2ex@Dawnnnnnn. ⚠️Modificar conteúdo do sistema apresenta riscos! Não disponível para todos os modelos.
Blocker, altere o Tipo de controlador para Shizuku/Sui. Autorize o Shizuku para o Blocker.Blocker, ative Mostrar aplicativos do sistema.telephony no Blocker e entre no aplicativo Telefone/armazenamento de SMS.Provedor de conteúdo, encontre e desative as três opções PushMessageProvider, , .A modificação só funciona se o AndroidManifest.xml em com.android.providers.telephony tiver o atributo android:testOnly="true". Veja detalhes.
Sem root, testamos contas de sistema, múltiplos usuários e contas de trabalho do Shelter, mas nenhum conseguiu bloquear esta vulnerabilidade. Para obter root, consulte Caminho para flash do ColorOS.
O pacote de teste contém conteúdo do módulo, que capturará aplicativos que chamam esta vulnerabilidade, bloqueará o resultado e exibirá um pop-up e registrará. Basta marcar o aplicativo Telefone/armazenamento de SMS e o caminho do log será /storage/emulated/0/Android/data/com.android.providers.telephony/files/yuu.log.
Se encontrar algo, por favor, abra uma Issue ou relate via Telegram.
Fonte: v2ex@Dawnnnnnn
Mostrar aplicativos do sistema.telephony, entre em Telefone/armazenamento de SMS.Provedor de conteúdo, encontre e desative as três opções PushMessageProvider, PushShopProvider, ServiceNumberProvider.Fonte: Coolapk @kkkkkcc
MT Manager, entre no diretório /data/data/com.android.providers.telephony/databases/.mmssms.db - Propriedades - Permissões Alterar - Remover permissão de leitura, incluindo proprietário e grupo de usuários.1 de maio de 2025: A Rapid7 entra em contato com o Centro de Resposta de Segurança da OnePlus (OneSRC) por e-mail, solicitando comunicação sobre a divulgação da vulnerabilidade. Nenhuma resposta recebida.
6 de maio de 2025: A Rapid7 entra em contato novamente com a OneSRC por e-mail. Nenhuma resposta.
2 de julho de 2025: A Rapid7 entra em contato por e-mail com a equipe de suporte ao cliente da OnePlus e a OneSRC.
3 de julho de 2025: O suporte ao cliente da OnePlus responde que encaminhará a solicitação da Rapid7 para a equipe interna relevante e, em seguida, pede mais informações. Nenhuma resposta adicional recebida.
10 de julho de 2025: A Rapid7 entra em contato com o suporte ao cliente da OnePlus para acompanhamento. Nenhuma resposta.
22 de julho de 2025: A Rapid7 envia uma mensagem para a conta da OneSRC na plataforma X, solicitando um canal de comunicação para divulgação. Nenhuma resposta.
16 de agosto de 2025: A Rapid7 entra em contato com um representante do CNA da OPPO que tem negócios com a OnePlus, solicitando uma introdução à equipe OneSRC. Nenhuma resposta.
23 de setembro de 2025: A Rapid7 determina que a OnePlus é um fornecedor não responsivo e divulga publicamente o CVE-2025-10184 através deste post de blog.
24 de setembro de 2025: Após a publicação da pesquisa, a OnePlus responde à Rapid7 confirmando o recebimento da divulgação e afirmando que está investigando o problema.
4 de outubro de 2025: O fabricante começou a enviar o pacote de correção 860Patch para alguns modelos do ColorOS 15 (repositório suplementar).
SELECT address FROM sms ORDER BY rowid DESC LIMIT 3
PushShopProviderServiceNumberProvider| Nome do campo | Descrição |
|---|
| _id | Chave primária, ID auto-incrementável |
| thread_id | ID da conversa, a qual thread de diálogo pertence |
| address | Número do remetente ou destinatário do SMS |
| person | ID do contato (pode corresponder à tabela Contacts) |
| date | Hora de recebimento/envio (timestamp em milissegundos) |
| date_sent | Hora real de envio (válido para SMS enviados) |
| protocol | Protocolo: 0=SMS, 1=MMS |
| read | Lido? (0=não lido, 1=lido) |
| status | Status de envio (-1=recebido, 0=sucesso, 64=pendente, etc.) |
| type | Tipo de SMS (1=caixa de entrada, 2=enviados, 3=rascunho, etc.) |
| reply_path_present | Caminho de resposta configurado? |
| subject | Assunto do SMS (MMS pode ter) |
| body | Conteúdo do corpo do SMS |
| service_center | Número da central de serviços (SMSC) |
| locked | Bloqueado? (evita limpeza pelo sistema) |
| sub_id | ID do chip SIM usado |
| phone_id | ID do slot do cartão SIM |
| error_code | Código de erro de envio |
| creator | Nome do pacote do aplicativo que criou o SMS |
| seen | Já exibido na interface? (0/1) |
| priority | Prioridade do SMS (extensão do fabricante/IMS) |
| m_size | Tamanho da mensagem (mais comum em MMS) |
| oplus_drafts | Personalização Oplus: marcador de rascunho |
| oplus_mass | Personalização Oplus: marcador de envio em massa |
| oplus_timer | Personalização Oplus: marcador de SMS agendado |
| oplus_groupaddress | Personalização Oplus: endereço do grupo |
| oplus_collected | Personalização Oplus: status de favorito |
| oplus_sub_date | Personalização Oplus: carimbo de data/hora da assinatura |
| oplus_service_message_sms_type | Personalização Oplus: tipo de SMS de serviço |
| bubble | Exibição em balão? (algumas características de UI) |
| deleted | Marcador de exclusão (0/1) |
| sync_state | Status de sincronização (nuvem/backup) |
| sync_id | ID único para sincronização |
| oplus_message_url | Personalização Oplus: URL na mensagem |
| oplus_sms_type | Personalização Oplus: extensão do tipo de SMS |
| block_type | Tipo de bloqueio (spam/antispam) |
| favourite | Marcador de favorito |
| rcs_message_id | ID da mensagem RCS |
| rcs_file_name | Nome do arquivo anexo RCS |
| rcs_mime_type | Tipo MIME do anexo RCS |
| rcs_msg_type | Tipo de mensagem RCS (texto/arquivo/localização, etc.) |
| rcs_msg_state | Status da mensagem RCS (lido/entregue/enviando, etc.) |
| rcs_chat_type | Tipo de chat RCS (1:1/grupo) |
| rcs_conversation_id | ID da conversa RCS |
| rcs_contribution_id | ID de contribuição da mensagem RCS |
| rcs_file_selector | Seletor de arquivo RCS |
| rcs_file_transfered | Transferência de arquivo RCS concluída? |
| rcs_file_transfer_id | ID de transferência de arquivo RCS |
| rcs_file_icon | Caminho do ícone do arquivo RCS |
| rcs_burn | Marcador de visualização única RCS |
| rcs_header | Informações do cabeçalho da mensagem RCS |
| rcs_file_path | Caminho do arquivo RCS |
| rcs_is_download | Arquivo RCS já baixado? |
| rcs_file_size | Tamanho do arquivo RCS |
| rcs_thumb_path | Caminho da miniatura RCS |
| rcs_extend_body | Corpo estendido da mensagem RCS (JSON/XML, etc.) |
| rcs_media_played | Mídia RCS já reproduzida? |
| rcs_ext_contact | Informações de contato estendido RCS |
| rcs_file_record | Registro de transferência de arquivo RCS |
| rcs_transfer_date | Data da transferência do arquivo RCS |
| rcs_group_at_reminds | Menção @ em grupo RCS |
| rcs_audio_read | Status de áudio lido RCS |