Logo
Página inicial
Lições
Caderno
Dicionário
JLPT Teste
Vídeo
Atualizar
logo
Old Web Version
Logo
Página inicial
Lições
Caderno
Dicionário
JLPT Teste
Vídeo
Atualizar
logo
Old Web Version
Todaii Japanese
language
Logo Japanese
todai.easylife@gmail.com
(+84) 865 924 966
315 Truong Chinh, Ha Noi
www.todaiinews.com
DMCA.com Protection Status

Sobre Todaii Japanese

História da MarcaPerguntas FrequentesGuia do UsuárioTermos e PolíticaInformações de Reembolso

Rede Social

Logo facebookLogo instagram

Versão do App

AppstoreGoogle play

Outros Apps

Todaii German
Todaii French
Todaii Korean
Todaii English
Todaii Spanish
Todaii Chinese
DMCA.com Protection Status

Direitos autorais pertencem à eUp Technology JSC

Copyright@2025

Loading...
8億7500万台のAndroid端末に影響する「60秒以内ハッキング」脆弱性

Detalhes do Artigo

  1. Prática de Leitura
  2. Detalhes do Artigo

8億はちおく7500万ななせんごひゃくまん台だいのAndroid端末たんまつに影響えいきょうする「60秒ろくじゅっびょう以内いないハッキング」脆弱性ぜいじゃくせい

N2
20/03/2026353
8億7500万台のAndroid端末に影響する「60秒以内ハッキング」脆弱性
0:00

Androidスマートフォンを事故じこや盗難とうなんによって紛失ふんしつした場合ばあい、多おおくのユーザーは端末たんまつがロックされていることをもって一定いっていの安心感あんしんかんを抱いだくことだろう。しかし、MediaTek製せいチップセットを搭載とうさいしたAndroid端末たんまつを利用りようしている推定すいてい8億おく7500万まん人にんにとって、その安心あんしんはもはや当あてにならないものとなりつつある。
セキュリティ研究者けんきゅうしゃによれば、MediaTekの複数ふくすうチップに存在そんざいする重大じゅうだいな脆弱性ぜいじゃくせいが発見はっけんされたという。この脆弱性ぜいじゃくせいは、端末たんまつが完全かんぜんに起動きどうする前まえの段階だんかいにおいて、セキュリティPINや暗号化あんごうかストレージを保護ほごするルートキーをわずか60秒びょう足たらずで復元ふくげんできるというものである。すなわち、Android端末たんまつが電源でんげんオフの状態じょうたいでも、攻撃者こうげきしゃが物理的ぶつりてきに端末たんまつへアクセスできれば、極きわめて短時間たんじかんでロック解除かいじょやデータ抽出ちゅうしゅつが可能かのうとなるのだ。
近年きんねん、Androidスマートフォンのセキュリティを巡めぐっては、ゼロデイ脆弱性ぜいじゃくせいやバックドアの存在そんざいなど、さまざまな問題もんだいが指摘してきされてきたが、今回こんかい明あきらかになったのはファームウェアレベルにおける根本的こんぽんてきな欠陥けっかんである。Ledger社しゃのDonjon Hacker Labに所属しょぞくする研究者けんきゅうしゃらは、MediaTekチップセット搭載とうさい端末たんまつにおいて、攻撃者こうげきしゃがUSB接続せつぞくを通とおじてOSが起動きどうする前まえにルート暗号鍵あんごうかぎを抽出ちゅうしゅつし、オフライン環境かんきょう下かでストレージの復号ふくごうやPINのブルートフォース攻撃こうげきを行おこなえることを実証じっしょうした。これにより、メッセージや写真しゃしん、さらには暗号資産あんごうしさんウォレットのシードフレーズなど、あらゆるユーザーデータが数秒すうびょうで不正ふせいに取得しゅとくされる危険性きけんせいがある。
Ledgerの最高さいこう技術ぎじゅつ責任者せきにんしゃであるシャルル・ギルメ氏しは、同社どうしゃが関連かんれんベンダーと協調きょうちょうし、責任せきにんある情報じょうほう開示かいじプロセスを経へて脆弱性ぜいじゃくせい修正しゅうせいパッチのリリースに至いたったと説明せつめいしている。実際じっさい、MediaTekは2024年ねん1月がつに本ほん脆弱性ぜいじゃくせい(CVE-2025-20435)に対たいする修正しゅうせいを公開こうかいしたものの、Androidエコシステムの断片化だんぺんかという構造的こうぞうてき問題もんだいから、いまだ約やく25%の端末たんまつ、すなわち8億おく7500万まん台だいが未対策みたいさくのまま残のこされていると推定すいていされる。
本ほん脆弱性ぜいじゃくせいはMediaTekのセキュアブートチェーンに起因きいんしており、影響えいきょうを受うけるチップセットの一覧いちらんは同社どうしゃウェブサイトで確認かくにんできる。また、ユーザー自身じしんもGoogleやGSMArena等とうのリソースを活用かつようし、利用りよう端末たんまつのチップセット情報じょうほうを調しらべることが推奨すいしょうされる。ギルメ氏しは「スマートフォンは金庫きんことして設計せっけいされたものではなく、秘密ひみつ情報じょうほうの保存ほぞんには本質的ほんしつてき限界げんかいがある」と警鐘けいしょうを鳴ならしている。Ledgerが暗号資産あんごうしさん向むけハードウェアの事業者じぎょうしゃであることを差さし引ひいても、同氏どうしの指摘してきは十分じゅうぶんに傾聴けいちょうに値あたいする。
幸さいわいにも、問題もんだいとなるファームウェアはアップデートによって修正しゅうせい可能かのうである。しかし、最新さいしんのセキュリティアップデートが端末たんまつに適用てきようされていない限かぎり、ユーザーは依然いぜんとしてリスクにさらされている。したがって、各自かくじが自身じしんの端末たんまつに最新さいしんパッチが適用てきようされているか確認かくにんすることが不可欠ふかけつである。筆者ひっしゃはGoogleにも本件ほんけんに関かんするコメントを求もとめており、Androidユーザーに対たいする追加的ついかてきな助言じょげんが示しめされることが期待きたいされる。

Fonte: Forbesjapan
Compartilhar: Logo facebook

Comentário

N516%
N410%
N339%
N213%
N122%

Vocabulário (8)

暗号化あんごうかN2
EncryptionNoun
ゼロデイ脆弱性ぜろでいぜいじゃくせいN2
Zero-day vulnerabilityNoun
ブルートフォース攻撃ぶるーとふぉーすこうげきN2
Brute force attackNoun
シードフレーズしーどふれーずN2
Recovery PhraseNoun
断片化だんぺんかN2
FragmentationNoun
警鐘けいしょうを鳴ならすN2
WarningVerb
差さし引ひくN2
SubtractVerb
傾聴けいちょうN2
Active listeningNoun

Gramática (5)

Verb stem (remove ます from the ます-form) + つつあるN2
Expresses an action or state that is gradually progressing or changing; often used in writing and news.その安心はもはや当てにならないものとなりつつある。
Noun + をめぐってN2
Express that an issue or topic is the center of debate, discussion, or where an event occurs.近年、Androidスマートフォンのセキュリティを巡っては、ゼロデイ脆弱性やバックドアの存在など、さまざまな問題が指摘されてきたが、
Plain form + もののN2
Expresses the meaning of although... but..., the two clauses are opposite in meaning, often used in written language.MediaTekは2024年1月に本脆弱性(CVE-2025-20435)に対する修正を公開したものの、Androidエコシステムの断片化という構造的問題から、いまだ約25%の端末、すなわち8億7500万台が未対策のまま残されていると推定される。
Verb in ない form + 限りN2
Expresses the meaning if not... then..., emphasizing the necessary condition for something to happen.最新のセキュリティアップデートが端末に適用されていない限り、ユーザーは依然としてリスクにさらされている。
Noun + をはじめ (として)N2
Used to present a typical example; in addition, there are many others; often used in writing, formal.メッセージや写真、さらには暗号資産ウォレットのシードフレーズなど、あらゆるユーザーデータが数秒で不正に取得される危険性がある。

Pergunta

MediaTek製せいチップセットを搭載とうさいしたAndroid端末たんまつに発見はっけんされた脆弱性ぜいじゃくせいの主おもな問題点もんだいてんは何なにですか?

1/5
A端末のバッテリーがすぐに切れること
BOSが起動した後にしか攻撃できないこと
C電源オフの状態でも短時間でロック解除やデータ抽出が可能なこと
D端末がインターネットに接続できなくなること

Artigos Relacionados