Attention si vous avez un smartphone OnePlus, cette faille de sécurité critique met vos données en danger

Des chercheurs en cybersécurité dévoilent une vulnérabilité majeure d'OxygenOS, le système d'exploitation des smartphones OnePlus. Elle est particulièrement dangereuse vu ce qu'elle engendre.

OnePlus 13

Il fut une époque où OnePlus débarquait en force sur le marché des smartphones, proposant des modèles très performants à des prix défiant toute concurrence. Ce temps est révolu, mais cela n'empêche pas le constructeur de continuer à faire parler de lui. La plupart du temps, c'est en bien, par exemple quand on apprend que le futur OnePlus 15 devrait proposer le meilleur écran mobile du moment.

Et parfois les nouvelles sont beaucoup moins réjouissantes. La dernière en date concerne une faille de sécurité critique repérée dans OxygenOS. Pour rappel, c'est le système d'exploitation maison de OnePlus, basé sur Android. La vulnérabilité en question existe dans plusieurs versions d'OxygenOS, ce qui veut dire que de nombreux smartphones de la marque sont concernés. Ses effets sont potentiellement très inquiétants.

Une faille d'OxygenOS met les utilisateurs de smartphones OnePlus en danger

Cette vulnérabilité permet à toute application installée sur l'appareil de lire les données et métadonnées SMS/MMS de l'opérateur téléphonique fourni par le système […] sans autorisation, interaction ou consentement de l'utilisateur. L'utilisateur n'est pas non plus averti de l'accès aux données SMS“, explique Rapid7, qui a découvert le souci.

Un exemple concret des risques que cela engendre ? L'interception d'un SMS contenant le code nécessaire à l'authentification à deux facteurs. Celui pour accéder à votre compte bancaire notamment.

Lire aussi – Les smartphones OnePlus sont plus simples à utiliser grâce à cette nouveauté d’OxygenOS 15

Les experts à l'origine de la découverte indiquent avoir contacté OnePlus au sujet de la faille le 1er mai 2025, sans réponse. Après plusieurs relances, la firme répond début juillet en disant qu'elle transmet l'information aux équipes concernées. Malgré des demandes sur l'avancée du problème, OnePlus ne répond pas, ce qui force Rapid7 a publier l'article de blog détaillant la faille. Dès le lendemain, 24 septembre 2025, OnePlus répond qu'ils enquêtent, mais pas plus.

À ce stade, il n'y a rien que vous puissiez faire à votre niveau à part attendre une mise à jour logicielle. Si possible, changez également de méthode pour la double authentification de manière à ce qu'elle n'utilise pas les SMS.


Réagissez à cet article !

Demandez nos derniers articles !

Test RedMagic 11 Air : une puissance démesurée… et c’est tout ?

Après le RedMagic 11 Pro, ZTE dévoile le RedMagic 11 Air. Doté d’une plate-forme très performante et de quasiment tous les atours attendus dans un smartphone gaming, il est proposé…

Ce nouveau mode de WhatsApp permet de chatter avec l’IA sans que Meta ne voie quoi que ce soit

Discuter avec une IA sans laisser de trace, c’est désormais possible sur WhatsApp. La messagerie lance un mode incognito pour Meta AI, bâti sur une technologie qui chiffre tout avant…

On y est, l’IA commence à nous suggérer des actions sans qu’on ne lui demande rien sur Android

Google a commencé à déployer ses suggestions contextuelles basées sur l’IA sur Android, qui prennent en compte le contexte et ce qui est affiché à l’écran pour proposer des actions…

Voici comment les salariés d’Amazon trichent sur leurs stats IA pour échapper aux objectifs imposés par la direction

Amazon veut que ses développeurs utilisent l’IA chaque semaine, et le surveille de près. Certains salariés ont trouvé une parade inattendue pour gonfler leurs statistiques sans vraiment travailler autrement. Cette…

IA

Passer d’un iPhone à un smartphone Android n’a jamais été aussi simple

Le transfert de données entre iOS et Android s’améliore encore, permettant de faciliter la transition d’un iPhone vers un smartphone Android. Google n’a pas chômé pour son Android Show et…

Voici la liste des smartphones Android qui vont devenir compatibles avec AirDrop

De nouveaux modèles de smartphones Android vont prendre en charge l’interopérabilité entre Quick Share et AirDrop, voici la liste complète. Lors de son Android Show, Google a annoncé qu’un plus…

Ces particules venues de l’espace frappent la Terre avec une puissance qui défie toute explication depuis 60 ans

Des particules venues du cosmos frappent la Terre avec une puissance qui défie toute explication. Ce phénomène intrigue les physiciens depuis plus de soixante ans. Une nouvelle étude propose enfin…

Netflix va ajouter encore plus de publicités sur son application mobile

Netflix n’en a pas fini avec les décisions qui agacent les utilisateurs. Après une refonte de son application mobile plutôt décriée, voici que le service de streaming annonce qu’on y…

La Switch 2 a droit à un nouveau bundle “à la carte” avant la hausse de prix

Histoire de booster les ventes avant l’augmentation de tarif prévu pour le monde entier, la Switch 2 s’offre un pack avec jeu au choix. Alléchant, mais qui y a droit…

Ces techniciens qui saccagent votre fibre optique ont enfin été rappelés à l’ordre

La fibre optique tombe en panne à cause de techniciens qui ne font pas leur travail correctement. Un ultimatum lancé aux grands opérateurs a finalement obtenu des résultats. Le problème…