
Google の Project Zero 研究グループの専門家が、Android オペレーティング システムの脆弱性を発見しました。
どういう意味ですか
この脆弱性は 2017 年 12 月に修正されました。Android カーネルの以前のバージョン (3.18、4.4、および 4.9) では数年。現在、オペレーティング システムに再び登場していますが、Android 8.x 以降のバージョンにも登場しています。
Root アクセスを取得するには、ソフトウェアへの変更は最小限、またはまったく必要ありません。その結果、ハッカーは被害者のスマートフォンに完全にアクセスできるようになります。
この脆弱性は、感染したアプリケーションのインストールを必要とするか、コンテンツのレンダリングに使用される Chrome ブラウザ コード内の別のエクスプロイトと連携して動作します。
どのスマートフォンが危険にさらされているのでしょうか?
この脆弱性を利用すると、次のモデルがハッキングされる可能性があります。
- Android 9 および Android 10 プレビューを搭載した Pixel 2
- ファーウェイP20
- Xiaomi Redmi 5A
- Xiaomi Redmi Note 5
- Xiaomi A1
- オッポa3
- Moto Z3
- Android 8 Oreoを搭載したLGスマートフォン
- サムスンギャラクシーS7、S8、S9
同時に、Pixel 3 と 3a スマートフォンにはこの脆弱性がなくなり、Pixel 1 と 2 では 10 月のアップデートでこの脆弱性が解消される予定です。