Logo
หน้าแรก
บทเรียน
สมุดบันทึก
พจนานุกรม
JLPT ข้อสอบฝึกหัด
วิดีโอ
อัปเกรด
logo
Old Web Version
Logo
หน้าแรก
บทเรียน
สมุดบันทึก
พจนานุกรม
JLPT ข้อสอบฝึกหัด
วิดีโอ
อัปเกรด
logo
Old Web Version
Todaii Japanese
language
Logo Japanese
todai.easylife@gmail.com
(+84) 865 924 966
315 Truong Chinh, Ha Noi
www.todaiinews.com
DMCA.com Protection Status

เกี่ยวกับ Todaii Japanese

เรื่องราวแบรนด์คำถามที่พบบ่อยคู่มือผู้ใช้ข้อกำหนดและนโยบายข้อมูลการคืนเงิน

โซเชียลเนตเวิร์ค

Logo facebookLogo instagram

เวอร์ชันแอป

AppstoreGoogle play

แอปอื่น

Todaii German
Todaii French
Todaii Korean
Todaii English
Todaii Spanish
Todaii Chinese
DMCA.com Protection Status

ลิขสิทธิ์เป็นของบริษัท eUp Technology JSC

Copyright@2025

Loading...
8億7500万台のAndroid端末に影響する「60秒以内ハッキング」脆弱性

รายละเอียดบทความ

  1. ฝึกอ่าน
  2. รายละเอียดบทความ

8億はちおく7500万ななせんごひゃくまん台だいのAndroid端末たんまつに影響えいきょうする「60秒ろくじゅっびょう以内いないハッキング」脆弱性ぜいじゃくせい

N2
20/03/2026353
8億7500万台のAndroid端末に影響する「60秒以内ハッキング」脆弱性
0:00

Androidスマートフォンを事故じこや盗難とうなんによって紛失ふんしつした場合ばあい、多おおくのユーザーは端末たんまつがロックされていることをもって一定いっていの安心感あんしんかんを抱いだくことだろう。しかし、MediaTek製せいチップセットを搭載とうさいしたAndroid端末たんまつを利用りようしている推定すいてい8億おく7500万まん人にんにとって、その安心あんしんはもはや当あてにならないものとなりつつある。
セキュリティ研究者けんきゅうしゃによれば、MediaTekの複数ふくすうチップに存在そんざいする重大じゅうだいな脆弱性ぜいじゃくせいが発見はっけんされたという。この脆弱性ぜいじゃくせいは、端末たんまつが完全かんぜんに起動きどうする前まえの段階だんかいにおいて、セキュリティPINや暗号化あんごうかストレージを保護ほごするルートキーをわずか60秒びょう足たらずで復元ふくげんできるというものである。すなわち、Android端末たんまつが電源でんげんオフの状態じょうたいでも、攻撃者こうげきしゃが物理的ぶつりてきに端末たんまつへアクセスできれば、極きわめて短時間たんじかんでロック解除かいじょやデータ抽出ちゅうしゅつが可能かのうとなるのだ。
近年きんねん、Androidスマートフォンのセキュリティを巡めぐっては、ゼロデイ脆弱性ぜいじゃくせいやバックドアの存在そんざいなど、さまざまな問題もんだいが指摘してきされてきたが、今回こんかい明あきらかになったのはファームウェアレベルにおける根本的こんぽんてきな欠陥けっかんである。Ledger社しゃのDonjon Hacker Labに所属しょぞくする研究者けんきゅうしゃらは、MediaTekチップセット搭載とうさい端末たんまつにおいて、攻撃者こうげきしゃがUSB接続せつぞくを通とおじてOSが起動きどうする前まえにルート暗号鍵あんごうかぎを抽出ちゅうしゅつし、オフライン環境かんきょう下かでストレージの復号ふくごうやPINのブルートフォース攻撃こうげきを行おこなえることを実証じっしょうした。これにより、メッセージや写真しゃしん、さらには暗号資産あんごうしさんウォレットのシードフレーズなど、あらゆるユーザーデータが数秒すうびょうで不正ふせいに取得しゅとくされる危険性きけんせいがある。
Ledgerの最高さいこう技術ぎじゅつ責任者せきにんしゃであるシャルル・ギルメ氏しは、同社どうしゃが関連かんれんベンダーと協調きょうちょうし、責任せきにんある情報じょうほう開示かいじプロセスを経へて脆弱性ぜいじゃくせい修正しゅうせいパッチのリリースに至いたったと説明せつめいしている。実際じっさい、MediaTekは2024年ねん1月がつに本ほん脆弱性ぜいじゃくせい(CVE-2025-20435)に対たいする修正しゅうせいを公開こうかいしたものの、Androidエコシステムの断片化だんぺんかという構造的こうぞうてき問題もんだいから、いまだ約やく25%の端末たんまつ、すなわち8億おく7500万まん台だいが未対策みたいさくのまま残のこされていると推定すいていされる。
本ほん脆弱性ぜいじゃくせいはMediaTekのセキュアブートチェーンに起因きいんしており、影響えいきょうを受うけるチップセットの一覧いちらんは同社どうしゃウェブサイトで確認かくにんできる。また、ユーザー自身じしんもGoogleやGSMArena等とうのリソースを活用かつようし、利用りよう端末たんまつのチップセット情報じょうほうを調しらべることが推奨すいしょうされる。ギルメ氏しは「スマートフォンは金庫きんことして設計せっけいされたものではなく、秘密ひみつ情報じょうほうの保存ほぞんには本質的ほんしつてき限界げんかいがある」と警鐘けいしょうを鳴ならしている。Ledgerが暗号資産あんごうしさん向むけハードウェアの事業者じぎょうしゃであることを差さし引ひいても、同氏どうしの指摘してきは十分じゅうぶんに傾聴けいちょうに値あたいする。
幸さいわいにも、問題もんだいとなるファームウェアはアップデートによって修正しゅうせい可能かのうである。しかし、最新さいしんのセキュリティアップデートが端末たんまつに適用てきようされていない限かぎり、ユーザーは依然いぜんとしてリスクにさらされている。したがって、各自かくじが自身じしんの端末たんまつに最新さいしんパッチが適用てきようされているか確認かくにんすることが不可欠ふかけつである。筆者ひっしゃはGoogleにも本件ほんけんに関かんするコメントを求もとめており、Androidユーザーに対たいする追加的ついかてきな助言じょげんが示しめされることが期待きたいされる。

แหล่งที่มา: Forbesjapan
แชร์: Logo facebook

ความคิดเห็น

N516%
N410%
N339%
N213%
N122%

คำศัพท์ (8)

暗号化あんごうかN2
การเข้ารหัสคำนาม
ゼロデイ脆弱性ぜろでいぜいじゃくせいN2
ช่องโหว่ซีโร่เดย์คำนาม
ブルートフォース攻撃ぶるーとふぉーすこうげきN2
การโจมตีแบบเดาสุ่ม (Brute Force Attack)คำนาม
シードフレーズしーどふれーずN2
วลีการกู้คืนคำนาม
断片化だんぺんかN2
การกระจายตัวคำนาม
警鐘けいしょうを鳴ならすN2
คำเตือนกริยา
差さし引ひくN2
ดึงกริยา
傾聴けいちょうN2
การฟังอย่างตั้งใจคำนาม

ไวยากรณ์ (5)

คำกริยา รูป ます ตัด ます + つつあるN2
แสดงถึงการกระทำหรือสภาพที่กำลังค่อย ๆ ดำเนินไปหรือเปลี่ยนแปลง; มักใช้ในงานเขียนหรือข่าวสาร.その安心はもはや当てにならないものとなりつつある。
คำนาม + をめぐってN2
แสดงให้เห็นว่าเรื่องหรือหัวข้อใดเป็นศูนย์กลางของการถกเถียง การอภิปราย หรือการเกิดเหตุการณ์近年、Androidスマートフォンのセキュリティを巡っては、ゼロデイ脆弱性やバックドアの存在など、さまざまな問題が指摘されてきたが、
รูปธรรมดา + もののN2
แสดงความหมายว่า แม้ว่า...แต่... สองประโยคมีความหมายตรงข้ามกัน มักใช้ในงานเขียนMediaTekは2024年1月に本脆弱性(CVE-2025-20435)に対する修正を公開したものの、Androidエコシステムの断片化という構造的問題から、いまだ約25%の端末、すなわち8億7500万台が未対策のまま残されていると推定される。
คำกริยา รูป ない + 限りN2
แสดงความหมายว่า ถ้าไม่...แล้ว... เน้นเงื่อนไขที่จำเป็นเพื่อให้บางสิ่งเกิดขึ้น最新のセキュリティアップデートが端末に適用されていない限り、ユーザーは依然としてリスクにさらされている。
คำนาม + をはじめ (として)N2
ใช้เพื่อยกตัวอย่างที่โดดเด่น นอกจากนี้ยังมีอย่างอื่นอีกมากมาย; มักใช้ในงานเขียนและในโอกาสที่เป็นทางการメッセージや写真、さらには暗号資産ウォレットのシードフレーズなど、あらゆるユーザーデータが数秒で不正に取得される危険性がある。

คำถาม

MediaTek製せいチップセットを搭載とうさいしたAndroid端末たんまつに発見はっけんされた脆弱性ぜいじゃくせいの主おもな問題点もんだいてんは何なにですか?

1/5
A端末のバッテリーがすぐに切れること
BOSが起動した後にしか攻撃できないこと
C電源オフの状態でも短時間でロック解除やデータ抽出が可能なこと
D端末がインターネットに接続できなくなること

บทความที่เกี่ยวข้อง