{"id":95481,"date":"2025-09-27T03:57:27","date_gmt":"2025-09-27T03:57:27","guid":{"rendered":"https:\/\/enfoquenoticioso.com\/?p=95481"},"modified":"2025-09-27T03:57:27","modified_gmt":"2025-09-27T03:57:27","slug":"un-fallo-de-seguridad-no-resuelto-afecta-a-los-oneplus-modernos","status":"publish","type":"post","link":"https:\/\/enfoquenoticioso.com\/?p=95481","title":{"rendered":"Un fallo de seguridad no resuelto afecta a los OnePlus modernos"},"content":{"rendered":"<div>\n<p>Investigadores de ciberseguridad han descubierto una <strong>vulnerabilidad potencialmente grave<\/strong> que estar\u00eda poniendo en riesgo a la gran mayor\u00eda de los m\u00f3viles <strong>OnePlus<\/strong> modernos. Seg\u00fan revela <a href=\"https:\/\/www.rapid7.com\/blog\/post\/cve-2025-10184-oneplus-oxygenos-telephony-provider-permission-bypass-not-fixed\/\" target=\"_blank\" rel=\"noopener\">Rapid7<\/a>, los smartphones de la marca que ejecutan OxygenOS 12 y m\u00e1s recientes est\u00e1n expuestos a este fallo, que todav\u00eda no se ha resuelto.<\/p>\n<p>Espec\u00edficamente, los expertos indicaron que OnePlus introdujo modificaciones en Telephony, uno de los proveedores de contenido principales de Android y que se encarga de acceder a los mensajes de texto (SMS) y multimedia (MMS) y sus correspondientes metadatos, entre otras cuestiones.<\/p>\n<p>De acuerdo con la explicaci\u00f3n que se ofrece, el problema reside en la gesti\u00f3n de permisos de lectura y escritura, puesto que OnePlus no habr\u00eda incluido el segundo. \u00abSi no se define ning\u00fan atributo de permiso para el proveedor, y el proveedor no especifica expl\u00edcitamente un permiso de lectura\/escritura, el permiso se considera nulo y, por lo tanto, cualquier cliente puede realizar ese tipo de operaci\u00f3n en el proveedor\u00bb, indican los expertos.<\/p>\n<p>\u00bfEsto qu\u00e9 significa? Que la vulnerabilidad que se ha encontrado permite que cualquier app instalada en <a href=\"https:\/\/hipertextual.com\/analisis\/oneplus-13-analisis\/\" target=\"_blank\" rel=\"noopener\">los m\u00f3viles<\/a> OnePlus con OxygenOS 12 o posterior <strong>pueda leer los SMS y MMS del dispositivo \u2014y sus respectivos metadatos\u2014 \u00absin permiso, interacci\u00f3n ni consentimiento\u00bb del usuario<\/strong>.<\/p>\n<p>Este fallo de seguridad tiene el potencial de ser <strong>muy da\u00f1ino<\/strong> por motivos bastante obvios. Muchas personas todav\u00eda usan c\u00f3digos que se env\u00edan por SMS para autorizar acciones en servicios con verificaci\u00f3n de dos pasos o autenticaci\u00f3n de doble factor. Por ende, actores maliciosos podr\u00edan interceptar esa informaci\u00f3n y causar da\u00f1os mayores. Asimismo, en pa\u00edses donde los SMS todav\u00eda se usan como v\u00eda de comunicaci\u00f3n diaria, toda informaci\u00f3n compartida en ellos podr\u00eda verse comprometida.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_81 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Tabla de Contenido<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Alternar tabla de contenidos\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/enfoquenoticioso.com\/?p=95481\/#Un_fallo_de_seguridad_no_resuelto_afecta_a_los_OnePlus_modernos\" >Un fallo de seguridad no resuelto afecta a los OnePlus modernos<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\" id=\"h-un-fallo-de-seguridad-no-resuelto-afecta-a-los-oneplus-modernos\"><span class=\"ez-toc-section\" id=\"Un_fallo_de_seguridad_no_resuelto_afecta_a_los_OnePlus_modernos\"><\/span>Un fallo de seguridad no resuelto afecta a los OnePlus modernos<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<figure class=\"wp-block-image alignwide size-large\"><img loading=\"lazy\" data-recalc-dims=\"1\" decoding=\"async\" width=\"1500\" height=\"1125\" alt=\"Un fallo de seguridad no resuelto afecta a los OnePlus modernos | vulnerabilidad\" class=\"wp-image-1802986 perfmatters-lazy\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/oneplus-nord-05-1500x1125.jpg?resize=1500%2C1125&amp;quality=70&amp;strip=all&amp;ssl=1\" srcset=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/oneplus-nord-05.jpg?resize=1500%2C1125&amp;quality=70&amp;strip=all&amp;ssl=1 1500w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/oneplus-nord-05.jpg?resize=800%2C600&amp;quality=70&amp;strip=all&amp;ssl=1 800w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/oneplus-nord-05.jpg?resize=768%2C576&amp;quality=70&amp;strip=all&amp;ssl=1 768w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/oneplus-nord-05.jpg?resize=1536%2C1152&amp;quality=70&amp;strip=all&amp;ssl=1 1536w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/oneplus-nord-05.jpg?resize=1200%2C900&amp;quality=70&amp;strip=all&amp;ssl=1 1200w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/oneplus-nord-05.jpg?resize=600%2C450&amp;quality=70&amp;strip=all&amp;ssl=1 600w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/oneplus-nord-05.jpg?resize=400%2C300&amp;quality=70&amp;strip=all&amp;ssl=1 400w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/oneplus-nord-05.jpg?resize=200%2C150&amp;quality=70&amp;strip=all&amp;ssl=1 200w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/oneplus-nord-05.jpg?resize=1024%2C768&amp;quality=70&amp;strip=all&amp;ssl=1 1024w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/oneplus-nord-05.jpg?resize=1568%2C1176&amp;quality=70&amp;strip=all&amp;ssl=1 1568w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/oneplus-nord-05.jpg?w=1920&amp;quality=70&amp;strip=all&amp;ssl=1 1920w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/oneplus-nord-05-1500x1125.jpg?w=370&amp;quality=70&amp;strip=all&amp;ssl=1 370w\" data-sizes=\"(max-width: 1500px) 100vw, 1500px\"\/><img loading=\"lazy\" data-recalc-dims=\"1\" decoding=\"async\" width=\"1500\" height=\"1125\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/oneplus-nord-05-1500x1125.jpg?resize=1500%2C1125&amp;quality=70&amp;strip=all&amp;ssl=1\" alt=\"Un fallo de seguridad no resuelto afecta a los OnePlus modernos | vulnerabilidad\" class=\"wp-image-1802986\" srcset=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/oneplus-nord-05.jpg?resize=1500%2C1125&amp;quality=70&amp;strip=all&amp;ssl=1 1500w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/oneplus-nord-05.jpg?resize=800%2C600&amp;quality=70&amp;strip=all&amp;ssl=1 800w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/oneplus-nord-05.jpg?resize=768%2C576&amp;quality=70&amp;strip=all&amp;ssl=1 768w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/oneplus-nord-05.jpg?resize=1536%2C1152&amp;quality=70&amp;strip=all&amp;ssl=1 1536w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/oneplus-nord-05.jpg?resize=1200%2C900&amp;quality=70&amp;strip=all&amp;ssl=1 1200w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/oneplus-nord-05.jpg?resize=600%2C450&amp;quality=70&amp;strip=all&amp;ssl=1 600w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/oneplus-nord-05.jpg?resize=400%2C300&amp;quality=70&amp;strip=all&amp;ssl=1 400w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/oneplus-nord-05.jpg?resize=200%2C150&amp;quality=70&amp;strip=all&amp;ssl=1 200w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/oneplus-nord-05.jpg?resize=1024%2C768&amp;quality=70&amp;strip=all&amp;ssl=1 1024w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/oneplus-nord-05.jpg?resize=1568%2C1176&amp;quality=70&amp;strip=all&amp;ssl=1 1568w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/oneplus-nord-05.jpg?w=1920&amp;quality=70&amp;strip=all&amp;ssl=1 1920w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2024\/07\/oneplus-nord-05-1500x1125.jpg?w=370&amp;quality=70&amp;strip=all&amp;ssl=1 370w\" sizes=\"auto, (max-width: 1500px) 100vw, 1500px\"\/><\/figure>\n<p>Lo curioso de esta situaci\u00f3n es que afecta a los m\u00f3viles de OnePlus de los \u00faltimos 5 a\u00f1os. Desde Rapid7 explican que el fallo de seguridad <strong>se ha detectado a partir de OxygenOS 12<\/strong>, que debut\u00f3 en 2021. Los expertos tambi\u00e9n la encontraron en builds de OxygenOS 14 y OxygenOS 15, <strong>pero no en OxygenOS 11<\/strong>.<\/p>\n<p>De modo que aquellos que tengan un m\u00f3vil de OnePlus que todav\u00eda ejecute dicha versi\u00f3n del sistema operativo basado en Android, que se lanz\u00f3 en 2020, est\u00e1n protegidos ante esta vulnerabilidad. Por lo general es a la inversa, y los dispositivos desactualizados suelen ser los principales expuestos ante brechas de seguridad importantes.<\/p>\n<p>Los expertos en ciberseguridad trataron de contactarse con OnePlus de forma privada para informarle de este fallo. Sin embargo, los esfuerzos que se iniciaron en mayo no tuvieron respuesta. Los especialistas tambi\u00e9n explicaron que, si bien el fabricante cuenta con un programa de recompensas por reportar bugs, no participaron del mismo debido a sus \u00abt\u00e9rminos y condiciones de confidencialidad restrictivos\u00bb.<\/p>\n<p>Tras la divulgaci\u00f3n del reporte, OnePlus ha reconocido la veracidad de la vulnerabilidad. Tambi\u00e9n se ha comprometido a ofrecer una resoluci\u00f3n, <strong>aunque esta llegar\u00eda reci\u00e9n en el transcurso de octubre<\/strong>. As\u00ed se lo manifest\u00f3 un representante de la compa\u00f1\u00eda a <em><a href=\"https:\/\/9to5google.com\/2025\/09\/25\/oneplus-devices-have-a-big-sms-vulnerability-but-a-patch-is-finally-on-the-way\/\" target=\"_blank\" rel=\"noopener\">9to5Google<\/a><\/em>:<\/p>\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p>\u00abReconocemos la reciente divulgaci\u00f3n de CVE-2025-10184 y hemos implementado una soluci\u00f3n. Esta se implementar\u00e1 globalmente mediante una actualizaci\u00f3n de software a partir de mediados de octubre. OnePlus mantiene su compromiso con la protecci\u00f3n de los datos de sus clientes y seguir\u00e1 priorizando las mejoras de seguridad\u00bb.<\/p>\n<\/blockquote>\n<p>Por lo pronto, los especialistas recomiendan <strong>no instalar aplicaciones provenientes de fuentes desconocidas<\/strong> y desinstalar las que no sean necesarias. Seguiremos atentos a m\u00e1s novedades.<\/p>\n<section id=\"block-157\" class=\"below-content widget widget_block\"\/>\t<\/div>\n<p><a href=\"https:\/\/hipertextual.com\/mobile\/oneplus-fallo-seguridad-vulnerabilidad-sms\/\" class=\" target=\" title=\"Un fallo de seguridad no resuelto afecta a los OnePlus modernos\" target=\"_blank\" rel=\"noopener\">Ver fuente<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Investigadores de ciberseguridad han descubierto una vulnerabilidad potencialmente grave que estar\u00eda poniendo en riesgo a la gran mayor\u00eda de los m\u00f3viles OnePlus modernos. Seg\u00fan revela Rapid7, los smartphones de la marca que ejecutan OxygenOS 12 y m\u00e1s recientes est\u00e1n expuestos a este fallo, que todav\u00eda no se ha resuelto. Espec\u00edficamente, los expertos indicaron que OnePlus [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":95482,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-95481","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/95481","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=95481"}],"version-history":[{"count":0,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/95481\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/media\/95482"}],"wp:attachment":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=95481"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=95481"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=95481"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}