Logo
首頁
課程
筆記本
字典
JLPT 測驗
影片
升級
logo
Old Web Version
Logo
首頁
課程
筆記本
字典
JLPT 測驗
影片
升級
logo
Old Web Version
Todaii Japanese
language
Logo Japanese
todai.easylife@gmail.com
(+84) 865 924 966
315 Truong Chinh, Ha Noi
www.todaiinews.com
DMCA.com Protection Status

關於 Todaii Japanese

品牌故事常見問題使用指南條款與政策退款資訊

社群網路

Logo facebookLogo instagram

應用程式版本

AppstoreGoogle play

其他應用

Todaii German
Todaii French
Todaii Korean
Todaii English
Todaii Spanish
Todaii Chinese
DMCA.com Protection Status

版權屬於 eUp Technology JSC

Copyright@2025

Loading...
8億7500万台のAndroid端末に影響する「60秒以内ハッキング」脆弱性

文章詳情

  1. 閱讀練習
  2. 文章詳情

8億はちおく7500万ななせんごひゃくまん台だいのAndroid端末たんまつに影響えいきょうする「60秒ろくじゅっびょう以内いないハッキング」脆弱性ぜいじゃくせい

N2
20/03/2026353
8億7500万台のAndroid端末に影響する「60秒以内ハッキング」脆弱性
0:00

Androidスマートフォンを事故じこや盗難とうなんによって紛失ふんしつした場合ばあい、多おおくのユーザーは端末たんまつがロックされていることをもって一定いっていの安心感あんしんかんを抱いだくことだろう。しかし、MediaTek製せいチップセットを搭載とうさいしたAndroid端末たんまつを利用りようしている推定すいてい8億おく7500万まん人にんにとって、その安心あんしんはもはや当あてにならないものとなりつつある。
セキュリティ研究者けんきゅうしゃによれば、MediaTekの複数ふくすうチップに存在そんざいする重大じゅうだいな脆弱性ぜいじゃくせいが発見はっけんされたという。この脆弱性ぜいじゃくせいは、端末たんまつが完全かんぜんに起動きどうする前まえの段階だんかいにおいて、セキュリティPINや暗号化あんごうかストレージを保護ほごするルートキーをわずか60秒びょう足たらずで復元ふくげんできるというものである。すなわち、Android端末たんまつが電源でんげんオフの状態じょうたいでも、攻撃者こうげきしゃが物理的ぶつりてきに端末たんまつへアクセスできれば、極きわめて短時間たんじかんでロック解除かいじょやデータ抽出ちゅうしゅつが可能かのうとなるのだ。
近年きんねん、Androidスマートフォンのセキュリティを巡めぐっては、ゼロデイ脆弱性ぜいじゃくせいやバックドアの存在そんざいなど、さまざまな問題もんだいが指摘してきされてきたが、今回こんかい明あきらかになったのはファームウェアレベルにおける根本的こんぽんてきな欠陥けっかんである。Ledger社しゃのDonjon Hacker Labに所属しょぞくする研究者けんきゅうしゃらは、MediaTekチップセット搭載とうさい端末たんまつにおいて、攻撃者こうげきしゃがUSB接続せつぞくを通とおじてOSが起動きどうする前まえにルート暗号鍵あんごうかぎを抽出ちゅうしゅつし、オフライン環境かんきょう下かでストレージの復号ふくごうやPINのブルートフォース攻撃こうげきを行おこなえることを実証じっしょうした。これにより、メッセージや写真しゃしん、さらには暗号資産あんごうしさんウォレットのシードフレーズなど、あらゆるユーザーデータが数秒すうびょうで不正ふせいに取得しゅとくされる危険性きけんせいがある。
Ledgerの最高さいこう技術ぎじゅつ責任者せきにんしゃであるシャルル・ギルメ氏しは、同社どうしゃが関連かんれんベンダーと協調きょうちょうし、責任せきにんある情報じょうほう開示かいじプロセスを経へて脆弱性ぜいじゃくせい修正しゅうせいパッチのリリースに至いたったと説明せつめいしている。実際じっさい、MediaTekは2024年ねん1月がつに本ほん脆弱性ぜいじゃくせい(CVE-2025-20435)に対たいする修正しゅうせいを公開こうかいしたものの、Androidエコシステムの断片化だんぺんかという構造的こうぞうてき問題もんだいから、いまだ約やく25%の端末たんまつ、すなわち8億おく7500万まん台だいが未対策みたいさくのまま残のこされていると推定すいていされる。
本ほん脆弱性ぜいじゃくせいはMediaTekのセキュアブートチェーンに起因きいんしており、影響えいきょうを受うけるチップセットの一覧いちらんは同社どうしゃウェブサイトで確認かくにんできる。また、ユーザー自身じしんもGoogleやGSMArena等とうのリソースを活用かつようし、利用りよう端末たんまつのチップセット情報じょうほうを調しらべることが推奨すいしょうされる。ギルメ氏しは「スマートフォンは金庫きんことして設計せっけいされたものではなく、秘密ひみつ情報じょうほうの保存ほぞんには本質的ほんしつてき限界げんかいがある」と警鐘けいしょうを鳴ならしている。Ledgerが暗号資産あんごうしさん向むけハードウェアの事業者じぎょうしゃであることを差さし引ひいても、同氏どうしの指摘してきは十分じゅうぶんに傾聴けいちょうに値あたいする。
幸さいわいにも、問題もんだいとなるファームウェアはアップデートによって修正しゅうせい可能かのうである。しかし、最新さいしんのセキュリティアップデートが端末たんまつに適用てきようされていない限かぎり、ユーザーは依然いぜんとしてリスクにさらされている。したがって、各自かくじが自身じしんの端末たんまつに最新さいしんパッチが適用てきようされているか確認かくにんすることが不可欠ふかけつである。筆者ひっしゃはGoogleにも本件ほんけんに関かんするコメントを求もとめており、Androidユーザーに対たいする追加的ついかてきな助言じょげんが示しめされることが期待きたいされる。

來源: Forbesjapan
分享: Logo facebook

評論

N516%
N410%
N339%
N213%
N122%

單字 (8)

暗号化あんごうかN2
加密名詞
ゼロデイ脆弱性ぜろでいぜいじゃくせいN2
零日漏洞名詞
ブルートフォース攻撃ぶるーとふぉーすこうげきN2
暴力破解攻擊名詞
シードフレーズしーどふれーずN2
恢復短語名詞
断片化だんぺんかN2
碎片化名詞
警鐘けいしょうを鳴ならすN2
警告動詞
差さし引ひくN2
扣除動詞
傾聴けいちょうN2
傾聽名詞

文法 (5)

ます形動詞去掉ます + つつあるN2
描述一個動作、狀態正在逐漸進展、變化;通常用於書面語、新聞。その安心はもはや当てにならないものとなりつつある。
名詞 + をめぐってN2
描述某個問題、主題是討論、爭論、發生事情的中心。近年、Androidスマートフォンのセキュリティを巡っては、ゼロデイ脆弱性やバックドアの存在など、さまざまな問題が指摘されてきたが、
普通形 + もののN2
表達「雖然……但是……」的意思,兩個子句的意思相反,通常用於書面語。MediaTekは2024年1月に本脆弱性(CVE-2025-20435)に対する修正を公開したものの、Androidエコシステムの断片化という構造的問題から、いまだ約25%の端末、すなわち8億7500万台が未対策のまま残されていると推定される。
動詞ない形 + 限りN2
表達「如果沒有……就……」,強調某件事情發生所需要的必要條件。最新のセキュリティアップデートが端末に適用されていない限り、ユーザーは依然としてリスクにさらされている。
名詞 + をはじめ (として)N2
用來舉出代表性的例子,另外還有很多其他的;通常用於書面語、正式場合。メッセージや写真、さらには暗号資産ウォレットのシードフレーズなど、あらゆるユーザーデータが数秒で不正に取得される危険性がある。

問題

MediaTek製せいチップセットを搭載とうさいしたAndroid端末たんまつに発見はっけんされた脆弱性ぜいじゃくせいの主おもな問題点もんだいてんは何なにですか?

1/5
A端末のバッテリーがすぐに切れること
BOSが起動した後にしか攻撃できないこと
C電源オフの状態でも短時間でロック解除やデータ抽出が可能なこと
D端末がインターネットに接続できなくなること

相關文章