Logo
Luyện đọc
Bài học
Sổ tay
Từ điển
Thi JLPT
Video
Nâng cấp
logo
Web bản cũ
Logo
Luyện đọc
Bài học
Sổ tay
Từ điển
Thi JLPT
Video
Nâng cấp
logo
Web bản cũ
Todaii Japanese
language
Logo Japanese
todai.easylife@gmail.com
(+84) 865 924 966
315 Truong Chinh, Ha Noi
www.todaiinews.com
DMCA.com Protection Status

Về Todaii Japanese

Câu chuyện thương hiệuCâu hỏi thường gặpHướng dẫn sử dụngQuy định & Chính sáchThông tin hoàn tiền

Hệ thống social

Logo facebookLogo instagram

Phiên bản ứng dụng

AppstoreGoogle play

Ứng dụng khác

Todaii German
Todaii French
Todaii Korean
Todaii English
Todaii Spanish
Todaii Chinese
DMCA.com Protection Status

Bản quyền thuộc về công ty cổ phần công nghệ eUp

Copyright@2025

Loading...
8億7500万台のAndroid端末に影響する「60秒以内ハッキング」脆弱性

Chi tiết bài báo

  1. Luyện đọc
  2. Chi tiết bài báo

8億はちおく7500万ななせんごひゃくまん台だいのAndroid端末たんまつに影響えいきょうする「60秒ろくじゅっびょう以内いないハッキング」脆弱性ぜいじゃくせい

N2
20/03/2026353
8億7500万台のAndroid端末に影響する「60秒以内ハッキング」脆弱性
0:00

Androidスマートフォンを事故じこや盗難とうなんによって紛失ふんしつした場合ばあい、多おおくのユーザーは端末たんまつがロックされていることをもって一定いっていの安心感あんしんかんを抱いだくことだろう。しかし、MediaTek製せいチップセットを搭載とうさいしたAndroid端末たんまつを利用りようしている推定すいてい8億おく7500万まん人にんにとって、その安心あんしんはもはや当あてにならないものとなりつつある。
セキュリティ研究者けんきゅうしゃによれば、MediaTekの複数ふくすうチップに存在そんざいする重大じゅうだいな脆弱性ぜいじゃくせいが発見はっけんされたという。この脆弱性ぜいじゃくせいは、端末たんまつが完全かんぜんに起動きどうする前まえの段階だんかいにおいて、セキュリティPINや暗号化あんごうかストレージを保護ほごするルートキーをわずか60秒びょう足たらずで復元ふくげんできるというものである。すなわち、Android端末たんまつが電源でんげんオフの状態じょうたいでも、攻撃者こうげきしゃが物理的ぶつりてきに端末たんまつへアクセスできれば、極きわめて短時間たんじかんでロック解除かいじょやデータ抽出ちゅうしゅつが可能かのうとなるのだ。
近年きんねん、Androidスマートフォンのセキュリティを巡めぐっては、ゼロデイ脆弱性ぜいじゃくせいやバックドアの存在そんざいなど、さまざまな問題もんだいが指摘してきされてきたが、今回こんかい明あきらかになったのはファームウェアレベルにおける根本的こんぽんてきな欠陥けっかんである。Ledger社しゃのDonjon Hacker Labに所属しょぞくする研究者けんきゅうしゃらは、MediaTekチップセット搭載とうさい端末たんまつにおいて、攻撃者こうげきしゃがUSB接続せつぞくを通とおじてOSが起動きどうする前まえにルート暗号鍵あんごうかぎを抽出ちゅうしゅつし、オフライン環境かんきょう下かでストレージの復号ふくごうやPINのブルートフォース攻撃こうげきを行おこなえることを実証じっしょうした。これにより、メッセージや写真しゃしん、さらには暗号資産あんごうしさんウォレットのシードフレーズなど、あらゆるユーザーデータが数秒すうびょうで不正ふせいに取得しゅとくされる危険性きけんせいがある。
Ledgerの最高さいこう技術ぎじゅつ責任者せきにんしゃであるシャルル・ギルメ氏しは、同社どうしゃが関連かんれんベンダーと協調きょうちょうし、責任せきにんある情報じょうほう開示かいじプロセスを経へて脆弱性ぜいじゃくせい修正しゅうせいパッチのリリースに至いたったと説明せつめいしている。実際じっさい、MediaTekは2024年ねん1月がつに本ほん脆弱性ぜいじゃくせい(CVE-2025-20435)に対たいする修正しゅうせいを公開こうかいしたものの、Androidエコシステムの断片化だんぺんかという構造的こうぞうてき問題もんだいから、いまだ約やく25%の端末たんまつ、すなわち8億おく7500万まん台だいが未対策みたいさくのまま残のこされていると推定すいていされる。
本ほん脆弱性ぜいじゃくせいはMediaTekのセキュアブートチェーンに起因きいんしており、影響えいきょうを受うけるチップセットの一覧いちらんは同社どうしゃウェブサイトで確認かくにんできる。また、ユーザー自身じしんもGoogleやGSMArena等とうのリソースを活用かつようし、利用りよう端末たんまつのチップセット情報じょうほうを調しらべることが推奨すいしょうされる。ギルメ氏しは「スマートフォンは金庫きんことして設計せっけいされたものではなく、秘密ひみつ情報じょうほうの保存ほぞんには本質的ほんしつてき限界げんかいがある」と警鐘けいしょうを鳴ならしている。Ledgerが暗号資産あんごうしさん向むけハードウェアの事業者じぎょうしゃであることを差さし引ひいても、同氏どうしの指摘してきは十分じゅうぶんに傾聴けいちょうに値あたいする。
幸さいわいにも、問題もんだいとなるファームウェアはアップデートによって修正しゅうせい可能かのうである。しかし、最新さいしんのセキュリティアップデートが端末たんまつに適用てきようされていない限かぎり、ユーザーは依然いぜんとしてリスクにさらされている。したがって、各自かくじが自身じしんの端末たんまつに最新さいしんパッチが適用てきようされているか確認かくにんすることが不可欠ふかけつである。筆者ひっしゃはGoogleにも本件ほんけんに関かんするコメントを求もとめており、Androidユーザーに対たいする追加的ついかてきな助言じょげんが示しめされることが期待きたいされる。

Nguồn: Forbesjapan
Chia sẻ: Logo facebook

Bình luận

N516%
N410%
N339%
N213%
N122%

Từ vựng (8)

暗号化あんごうかN2
mã hóadanh từ
ゼロデイ脆弱性ぜろでいぜいじゃくせいN2
lỗ hổng zero-daydanh từ
ブルートフォース攻撃ぶるーとふぉーすこうげきN2
tấn công brute-forcedanh từ
シードフレーズしーどふれーずN2
cụm từ khôi phụcdanh từ
断片化だんぺんかN2
phân mảnhdanh từ
警鐘けいしょうを鳴ならすN2
cảnh báođộng từ
差さし引ひくN2
trừ điđộng từ
傾聴けいちょうN2
lắng nghedanh từ

Ngữ pháp (5)

Động từ thể ます bỏ ます + つつあるN2
Diễn tả một hành động, trạng thái đang dần tiến triển, thay đổi; thường dùng trong văn viết, tin tức.その安心はもはや当てにならないものとなりつつある。
Danh từ + をめぐってN2
Diễn tả một vấn đề, chủ đề nào đó là trung tâm của tranh luận, bàn luận, xảy ra sự việc.近年、Androidスマートフォンのセキュリティを巡っては、ゼロデイ脆弱性やバックドアの存在など、さまざまな問題が指摘されてきたが、
Thể thường + もののN2
Diễn tả ý "mặc dù... nhưng...", hai vế trái ngược nhau về nghĩa, thường dùng trong văn viết.MediaTekは2024年1月に本脆弱性(CVE-2025-20435)に対する修正を公開したものの、Androidエコシステムの断片化という構造的問題から、いまだ約25%の端末、すなわち8億7500万台が未対策のまま残されていると推定される。
Động từ thể ない + 限りN2
Diễn tả ý "nếu không... thì...", nhấn mạnh điều kiện cần thiết để điều gì đó xảy ra.最新のセキュリティアップデートが端末に適用されていない限り、ユーザーは依然としてリスクにさらされている。
Danh từ + をはじめ (として)N2
Dùng để nêu lên ví dụ tiêu biểu, ngoài ra còn nhiều cái khác nữa; thường dùng trong văn viết, trang trọng.メッセージや写真、さらには暗号資産ウォレットのシードフレーズなど、あらゆるユーザーデータが数秒で不正に取得される危険性がある。

Câu hỏi

MediaTek製せいチップセットを搭載とうさいしたAndroid端末たんまつに発見はっけんされた脆弱性ぜいじゃくせいの主おもな問題点もんだいてんは何なにですか?

1/5
A端末のバッテリーがすぐに切れること
BOSが起動した後にしか攻撃できないこと
C電源オフの状態でも短時間でロック解除やデータ抽出が可能なこと
D端末がインターネットに接続できなくなること

Bài báo liên quan