Logo
Главная страница
Уроки
Блокнот
Словарь
JLPT тест
Видео
Обновить
logo
Old Web Version
Logo
Главная страница
Уроки
Блокнот
Словарь
JLPT тест
Видео
Обновить
logo
Old Web Version
Todaii Japanese
language
Logo Japanese
todai.easylife@gmail.com
(+84) 865 924 966
315 Truong Chinh, Ha Noi
www.todaiinews.com
DMCA.com Protection Status

О Todaii Japanese

История брендаЧасто задаваемые вопросыРуководство пользователяУсловия и политикаИнформация о возврате

Социальная сеть

Logo facebookLogo instagram

Версия приложения

AppstoreGoogle play

Другие приложения

Todaii German
Todaii French
Todaii Korean
Todaii English
Todaii Spanish
Todaii Chinese
DMCA.com Protection Status

Авторские права принадлежат eUp Technology JSC

Copyright@2025

Loading...
8億7500万台のAndroid端末に影響する「60秒以内ハッキング」脆弱性

Детали статьи

  1. Практика чтения
  2. Детали статьи

8億はちおく7500万ななせんごひゃくまん台だいのAndroid端末たんまつに影響えいきょうする「60秒ろくじゅっびょう以内いないハッキング」脆弱性ぜいじゃくせい

N2
20/03/2026353
8億7500万台のAndroid端末に影響する「60秒以内ハッキング」脆弱性
0:00

Androidスマートフォンを事故じこや盗難とうなんによって紛失ふんしつした場合ばあい、多おおくのユーザーは端末たんまつがロックされていることをもって一定いっていの安心感あんしんかんを抱いだくことだろう。しかし、MediaTek製せいチップセットを搭載とうさいしたAndroid端末たんまつを利用りようしている推定すいてい8億おく7500万まん人にんにとって、その安心あんしんはもはや当あてにならないものとなりつつある。
セキュリティ研究者けんきゅうしゃによれば、MediaTekの複数ふくすうチップに存在そんざいする重大じゅうだいな脆弱性ぜいじゃくせいが発見はっけんされたという。この脆弱性ぜいじゃくせいは、端末たんまつが完全かんぜんに起動きどうする前まえの段階だんかいにおいて、セキュリティPINや暗号化あんごうかストレージを保護ほごするルートキーをわずか60秒びょう足たらずで復元ふくげんできるというものである。すなわち、Android端末たんまつが電源でんげんオフの状態じょうたいでも、攻撃者こうげきしゃが物理的ぶつりてきに端末たんまつへアクセスできれば、極きわめて短時間たんじかんでロック解除かいじょやデータ抽出ちゅうしゅつが可能かのうとなるのだ。
近年きんねん、Androidスマートフォンのセキュリティを巡めぐっては、ゼロデイ脆弱性ぜいじゃくせいやバックドアの存在そんざいなど、さまざまな問題もんだいが指摘してきされてきたが、今回こんかい明あきらかになったのはファームウェアレベルにおける根本的こんぽんてきな欠陥けっかんである。Ledger社しゃのDonjon Hacker Labに所属しょぞくする研究者けんきゅうしゃらは、MediaTekチップセット搭載とうさい端末たんまつにおいて、攻撃者こうげきしゃがUSB接続せつぞくを通とおじてOSが起動きどうする前まえにルート暗号鍵あんごうかぎを抽出ちゅうしゅつし、オフライン環境かんきょう下かでストレージの復号ふくごうやPINのブルートフォース攻撃こうげきを行おこなえることを実証じっしょうした。これにより、メッセージや写真しゃしん、さらには暗号資産あんごうしさんウォレットのシードフレーズなど、あらゆるユーザーデータが数秒すうびょうで不正ふせいに取得しゅとくされる危険性きけんせいがある。
Ledgerの最高さいこう技術ぎじゅつ責任者せきにんしゃであるシャルル・ギルメ氏しは、同社どうしゃが関連かんれんベンダーと協調きょうちょうし、責任せきにんある情報じょうほう開示かいじプロセスを経へて脆弱性ぜいじゃくせい修正しゅうせいパッチのリリースに至いたったと説明せつめいしている。実際じっさい、MediaTekは2024年ねん1月がつに本ほん脆弱性ぜいじゃくせい(CVE-2025-20435)に対たいする修正しゅうせいを公開こうかいしたものの、Androidエコシステムの断片化だんぺんかという構造的こうぞうてき問題もんだいから、いまだ約やく25%の端末たんまつ、すなわち8億おく7500万まん台だいが未対策みたいさくのまま残のこされていると推定すいていされる。
本ほん脆弱性ぜいじゃくせいはMediaTekのセキュアブートチェーンに起因きいんしており、影響えいきょうを受うけるチップセットの一覧いちらんは同社どうしゃウェブサイトで確認かくにんできる。また、ユーザー自身じしんもGoogleやGSMArena等とうのリソースを活用かつようし、利用りよう端末たんまつのチップセット情報じょうほうを調しらべることが推奨すいしょうされる。ギルメ氏しは「スマートフォンは金庫きんことして設計せっけいされたものではなく、秘密ひみつ情報じょうほうの保存ほぞんには本質的ほんしつてき限界げんかいがある」と警鐘けいしょうを鳴ならしている。Ledgerが暗号資産あんごうしさん向むけハードウェアの事業者じぎょうしゃであることを差さし引ひいても、同氏どうしの指摘してきは十分じゅうぶんに傾聴けいちょうに値あたいする。
幸さいわいにも、問題もんだいとなるファームウェアはアップデートによって修正しゅうせい可能かのうである。しかし、最新さいしんのセキュリティアップデートが端末たんまつに適用てきようされていない限かぎり、ユーザーは依然いぜんとしてリスクにさらされている。したがって、各自かくじが自身じしんの端末たんまつに最新さいしんパッチが適用てきようされているか確認かくにんすることが不可欠ふかけつである。筆者ひっしゃはGoogleにも本件ほんけんに関かんするコメントを求もとめており、Androidユーザーに対たいする追加的ついかてきな助言じょげんが示しめされることが期待きたいされる。

Источник: Forbesjapan
Поделиться: Logo facebook

Комментарий

N516%
N410%
N339%
N213%
N122%

Словарь (8)

暗号化あんごうかN2
Шифрованиесуществительное
ゼロデイ脆弱性ぜろでいぜいじゃくせいN2
Zero-day vulnerabilityсуществительное
ブルートフォース攻撃ぶるーとふぉーすこうげきN2
Brute force attackсуществительное
シードフレーズしーどふれーずN2
Recovery Phraseсуществительное
断片化だんぺんかN2
Fragmentationсуществительное
警鐘けいしょうを鳴ならすN2
ПредупреждениеГлагол
差さし引ひくN2
ВычитатьГлагол
傾聴けいちょうN2
Внимательное слушаниесуществительное

Грамматика (5)

Глагол в форме ます без ます + つつあるN2
Выражает действие или состояние, которое постепенно развивается, изменяется; часто используется в письменной речи, новостях.その安心はもはや当てにならないものとなりつつある。
Существительное + をめぐってN2
Выражает, что какая-либо проблема, тема является центром обсуждения, дискуссии, происходит событие.近年、Androidスマートフォンのセキュリティを巡っては、ゼロデイ脆弱性やバックドアの存在など、さまざまな問題が指摘されてきたが、
Форма простого времени + もののN2
Передаёт смысл «хотя..., но...», две части противопоставлены по значению, часто используется в письменной речи.MediaTekは2024年1月に本脆弱性(CVE-2025-20435)に対する修正を公開したものの、Androidエコシステムの断片化という構造的問題から、いまだ約25%の端末、すなわち8億7500万台が未対策のまま残されていると推定される。
Глагол в форме ない + 限りN2
Выражает значение «если не..., то...», подчеркивает необходимое условие для того, чтобы что-то произошло.最新のセキュリティアップデートが端末に適用されていない限り、ユーザーは依然としてリスクにさらされている。
Существительное + をはじめ (として)N2
Используется для приведения типичного примера, кроме того, есть ещё много других; часто используется в письменной речи, официальной.メッセージや写真、さらには暗号資産ウォレットのシードフレーズなど、あらゆるユーザーデータが数秒で不正に取得される危険性がある。

Вопрос

MediaTek製せいチップセットを搭載とうさいしたAndroid端末たんまつに発見はっけんされた脆弱性ぜいじゃくせいの主おもな問題点もんだいてんは何なにですか?

1/5
A端末のバッテリーがすぐに切れること
BOSが起動した後にしか攻撃できないこと
C電源オフの状態でも短時間でロック解除やデータ抽出が可能なこと
D端末がインターネットに接続できなくなること

Связанные статьи