Re: [討論] OPPO系統存在APP不用權限可讀簡訊的漏洞
這漏洞真的很誇張,尤其存在時間可能有6年以上,先自救吧!
https://github.com/yuuouu/ColorOS-CVE-2025-10184?tab=readme-ov-file
普通無root用戶可以用方案二,
從GOOGLE PLAY下載Shizuku和Blocker,之後參考網站內的教學。
P.S.一加和realme用戶也要自救啊,因為是OPPO子品牌也是有同樣漏洞的!
--
※ PTT留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.242.39.173 (臺灣)
※ 文章網址:
https://www.ptt.cc/MobileComm/E.vaWeOcC77cTI※ 編輯: lastblade008 (111.242.39.173 臺灣), 10/06/2025 21:04:52
推
愛支病患者會說他又沒做虧心事幹嘛怕被偷看
推
好扯 拖那麼久
推
哇靠 我本月才更新不知道有沒有中
→
可能只有新手機才會修,其他的請換手機
推
不要買中國機比較省事
推
类型:数据库注入攻击1=1 AND
→
廢到笑,課本上等級的注入2025還能存在
推
拖那麼久好像沒聽說什麼災情?
推
因為要從本機攻擊,所以很嚴重但尚未有案例
推
1. 得先安裝有遠端功能的後門APP
→
2. App得透過sql 盲注,才能取得簡訊資料
推
感覺很嚴重耶 信用卡被盜刷 怎麼辦
→
應該是存在很久才被資安人員發現通報廠商 之前可能
→
開發人員也不知道 或知道但沒處理 外部人員也可能是
→
知道但沒公開(例如惡意者可能發現但無法利用/低調用
→
反正它們沒說都只能猜 被資安人員發現後就走標準
→
SOP 廠商沒反應就公開逼廠商反應或讓社群自己修
→
但這種漏洞應該源掃或弱掃都會排在Critical或High最
→
前面的issue...這就很神奇
45
[心得] 免Root去Google化,打造開源手機不Root不刷機,完整的去Google化,打造開源、安全、隱私的Android手機 把Android手機的Google服務拔光光。 網誌好讀版: 本文參考自Reddit r/degoogle板的貼文 (這專板各種反Google): 100% FOSS Smartphone Hardening non-root Guide 4.0![[心得] 免Root去Google化,打造開源手機 [心得] 免Root去Google化,打造開源手機](https://i.imgur.com/fYJOTlOb.png)
52
[情報] 華碩 Armoury Crate 爆高風險漏洞華碩 Armoury Crate 爆高風險漏洞,攻擊者可取得管理員權限進行攻擊 華碩Armoury Crate軟體出現高風險漏洞CVE-2025-3464,攻擊者可藉此提權至System層級 ,建議用戶盡速更新修補。 華碩系統管理軟體 Armoury Crate 一項高風險漏洞,可讓攻擊者提升其 Windows 系統權 限到 System 層級。![[情報] 華碩 Armoury Crate 爆高風險漏洞 [情報] 華碩 Armoury Crate 爆高風險漏洞](https://netmag.tw/wp-content/uploads/2025/06/250617_asus.webp)
![[討論] OPPO系統存在APP不用權限可讀簡訊的漏洞 [討論] OPPO系統存在APP不用權限可讀簡訊的漏洞](https://www.rapid7.com/cdn/assets/blt65a432ba319f4043/6846abddaf18306debe6cf4d/ETR.webp)
![[閒聊] 充電器統一規格前 是什麼樣的世界? [閒聊] 充電器統一規格前 是什麼樣的世界?](https://i.imgur.com/BJTnTzdb.jpg?fb)