OPPO及其子品牌(一加、realme)存在APP不用權限可讀簡訊的漏洞以及用户自救方案

2025-10-06 20:42 發佈
我卡在第6步 telephony勾選那邊不給勾掉
重點是就算可以 也是治標不治本 重開機都要重設定再打開
沒想到 這漏洞存在那麼久 OPPO官方不重視 那也只好say goodbye
我相信有心一定可以讓受影響的全機型OTA修正 但就看廠商臉色不好說
反正剛好也要換手機了 靜觀其變吧
z0980086 wrote:
我卡在第6步 telephony...(恕刪)


代表你沒用Shizuku給予Blocker權限,
方案二:使用Shizuku修改的"第2小點",
有超連結,點進去看有如何透過無線偵錯啟動Shizuku,
再給予Blocker權限。

效果持續到重開機,
重開機後會變成無法收簡訊,
需要再次重複步驟,
打開PushMessageProvider、PushShopProvider、ServiceNumberProvider的開關,
再重開機,
重複步驟關閉3選項,
才能正常收簡訊且無漏洞。

所以最簡步驟:重開機前打開3選項(確保能收簡訊),重開後關閉3選項(關閉漏洞)

幸好現在手機很少需要重開機...
z0980086

我有給權限 但一樣是不能勾 總歸一句話 如果沒OTA一勞永逸 那我對他們家的手機未來只能說抱歉[sorry]

2025-10-07 17:25
六年都不處理?是不知道,還是他們公司故意埋後門?
在大陸的應用功能不同國際版???
對岸自己不是手機都要送工信部或是中移動或是聯通做認證?,有這種不用授權的還能夠過?

如果是有意的後門就嚴重了
我國NCC 沒在做認證抽檢嗎???
dotrash2266 wrote:
送工信部

國家級驗證只測硬體,不測軟體。
我認為是廠商故意埋後門,方便中國國安部進入特定目標。

不過美系手機(蘋果、三星、htc)出廠前都已經預埋後門,有上過新聞,美國國安局施壓強迫惡搞的。最新新聞是美國國安局故意放出幾萬個惡意app有後門,等著世界上出廠時乾淨的手機中標。
dotrash2266

如果是對岸刻意的,那就扯了最好也別拿著去對岸或是香港、澳門用,不然人家隨便一個類似YouTube 介紹的公安警調工具,隨便一弄萬一出現敏感字不就慘了

2025-10-15 21:01
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?