Googleは、スマートフォンXiaomi、Samsung、LG、HuaweiのAndroidで脆弱性を発見しました

Google の Project Zero 研究グループの専門家が、Android オペレーティング システムの脆弱性を発見しました。

どういう意味ですか

この脆弱性は 2017 年 12 月に修正されました。Android カーネルの以前のバージョン (3.18、4.4、および 4.9) では数年。現在、オペレーティング システムに再び登場していますが、Android 8.x 以降のバージョンにも登場しています。

Root アクセスを取得するには、ソフトウェアへの変更は最小限、またはまったく必要ありません。その結果、ハッカーは被害者のスマートフォンに完全にアクセスできるようになります。

この脆弱性は、感染したアプリケーションのインストールを必要とするか、コンテンツのレンダリングに使用される Chrome ブラウザ コード内の別のエクスプロイトと連携して動作します。

どのスマートフォンが危険にさらされているのでしょうか?

この脆弱性を利用すると、次のモデルがハッキングされる可能性があります。

  • Android 9 および Android 10 プレビューを搭載した Pixel 2
  • ファーウェイP20
  • Xiaomi Redmi 5A
  • Xiaomi Redmi Note 5
  • Xiaomi A1
  • オッポa3
  • Moto Z3
  • Android 8 Oreoを搭載したLGスマートフォン
  • サムスンギャラクシーS7、S8、S9

同時に、Pixel 3 と 3a スマートフォンにはこの脆弱性がなくなり、Pixel 1 と 2 では 10 月のアップデートでこの脆弱性が解消される予定です。