OnePlus justifie le passage du OnePlus 15 à un écran 1,5K à 165 Hz, moins défini que ses prédécesseurs QHD+, par des contraintes techniques, tout en affirmant que cette solution innovante coûte plus cher à produire.
Le OnePlus 15 pourrait marquer le retour de la marque à une stratégie « flagship killer », avec une baisse de prix ciblée, des performances élevées grâce au Snapdragon 8 Elite Gen 5 et une batterie de 7 000 mAh, tout en ajustant certains composants pour maîtriser les coûts.
Le OnePlus 15, nouveau flagship de la marque, se distingue par l’intégration du Snapdragon 8 Elite Gen 5 et du moteur d’image DetailMax, promettant des performances optimisées et une photographie mobile améliorée.
Si vous avez un joli smartphone OnePlus, vous allez être content d’apprendre qu’il s’y cache une faille critique découverte par
Rapid7
! Et quand je dis critique c’est pas pour rigoler puisque depuis 4 ans, n’importe quelle app sur votre OnePlus peut aspirer tous vos SMS sans que vous ne soyez au courant.
Estampillée CVE-2025-10184, cette faille touche tous les OnePlus équipés de OxygenOS 12 à 15. En 2021, OnePlus a en effet bidouillé le package Telephony d’Android en y ajoutant trois petits passagers clandestins : PushMessageProvider, PushShopProvider et ServiceNumberProvider. Ces trucs n’existaient pas dans Android stock et ont été inventés par les équipes OnePlus / Oppo pour on ne sait quelle raison obscure.
Mais le problème, c’est que ces trois compères ont été codés avec les pieds puisque leurs manifests ne demandent pas la permission READ_SMS pour accéder aux textos. Du coup, n’importe quelle app installée sur le téléphone peut aller fouiller dans les messages comme si c’était tiroir à chaussettes, simplement à l’aide de quelques injections SQL.
Bien sûr, Rapid7 a essayé de contacter OnePlus, 7 fois entre mai et août 2025. Et pas de réponse. OnePlus a fait l’autruche espérant surement que le problème disparaitrait de lui-même… Technique éprouvée, mais qui ne fonctionne pas du tout quand il s’agit de cybersécurité.
C’est donc seulement après la publication publique de la faille en septembre que OnePlus a daigné répondre : “Nous avons lancé une investigation”. Ah ben merci les gars, vous auriez pas pu la lancer 7 mois plus tôt, mais bon, breeef, passons…
Donc à l’heure où j’écris ces lignes, il n’y a toujours pas de correctif. OnePlus continue de vendre des téléphones vulnérables en toute connaissance de cause et tout va bien. Voilà, donc en attendant le patch hypothétique, voici mes quelques conseils de survie :
Virez les apps que vous n’utilisez pas
Passez aux outils 2FA plutôt que de recevoir vos codes 2FA par SMS
Utilisez des messageries chiffrées de bout-en-bout pour vos conversations sensibles
Bref, voilà encore une optimisation marketing qui fout la merde dans un système à la base sûr… Chapeau les artistes !
Le OnePlus 15, dont les fuites évoquent une possible baisse de prix, un zoom optique amélioré (3,5x à 3,7x) mais une ouverture plus étroite (f/2,8), et des caractéristiques techniques ambitieuses (Snapdragon 8 Elite 2, écran 1,5K 165 Hz, batterie 7000 mAh), pourrait marquer un retour de la marque vers une stratégie de « flagship killer » dans un marché où les prix des haut de gamme restent élevés.