1744348572
2025-04-11 04:38:00
Androidユーザーにとってより悪いニュース。
CFOTO/Getty Imagesを介したFuture Publishing
更新:4月11日に、ピクセルが更新されていることを確認し、新しいスパイウェアを使用してAndroid携帯を対象としたサイバー攻撃について報告しました。
私たちは興味深い時代に住んでいます。ランニング3か月間、Googleは悪いニュースを確認しました Android電話は攻撃を受けています、別のルーチンの毎月のセキュリティリリースが緊急時の更新に変わると警告が表示されます。しかし、今回は1つの重大な違いがあり、ピクセルとサムスンの両方に大きな影響を与えます。
「兆候があります」とGoogleは、CVE-2024-53150およびCVE-2024-53197が「限定されている、標的を絞った搾取の下にある可能性があると警告しています。」 1つ目は、Androidのカーネル内のメモリの脆弱性であり、ローカルデータの剥離にさらされたデバイスを残します。それが法医学的な搾取を心に導くなら、2番目の脆弱性はそれを家に打ちます。これは、ヨーロッパのセレブライトによって搾取されたことが知られている別の欠陥です。
ForbessamsungのAndroidアップデート – 数百万人のギャラクシーの所有者が締め切りを逃しますZak Doffman
Androidゼロデイが標準になるかもしれませんが、これらのアップデートを駆け抜ける際にSamsungがPixelのペースを一致させることは標準ではありません。先月、Galaxy-MakerはAndroidの悪用された修正の1つを再び逃しました。しかし、3月のCVE-2024-50302が含まれています サムスンの4月のアップデート、ピクセルに1か月遅れています。さらに顕著なのは、Androidの4月の修正の両方がSamsungの4月のリリースにも含まれています。それは大したことです。
Android Hardenerによると グラフェノス、これらの「野生で悪用されているとマークされた2つの脆弱性 [are]
ロックされたデバイスの両方の脆弱性があり、そのソフトウェアは「ロックを解除している間、両方が悪用するのがはるかに困難になりました。」それは、両方の脆弱性が「ロックされたAndroidデバイスからのデータ抽出のためにCellebriteによって悪用されていた」と述べています。
完璧なタイミングにより、Android(およびiPhone)の電話が新しいセキュリティ修正がリリースされたときに常に更新されることを保証する必要性が、政府のインテル機関のいかだによって強化されています。 「新しいアドバイザリーで」 英国スパイエージェンシーのサイバーウィング 「GCHQの一部である国立サイバーセキュリティセンター(NCSC)、およびオーストラリア、カナダ、ドイツ、ニュージーランド、米国の機関は、悪意のあるサイバー俳優が2つの形式のスパイウェアを使用して個人をターゲットにしていることについての詳細を明らかにしました。」
最新の攻撃は、「ウイグル、チベット、台湾のコミュニティ、市民社会グループ…悪意のあるソフトウェア – ムーンシャインとバッドバザールと呼ばれる悪意のあるソフトウェアを標的にして、中国国家の関連する関係者に起因しています。
これらのトロイの木馬は、デバイスをハイジャックし、マイク、カメラにアクセスし、メッセージや写真を含むデバイスデータにアクセスし、リアルタイムトラッキングを展開します。これらの種類の脆弱性は、法医学企業、サイバー犯罪者、州の俳優によって搾取されています。 Google、Samsung、その他のOEM、およびAppleを使用した猫とマウスの絶え間ないゲームがあり、先にとどまるか、それほど遅れをとっていません。
しかし、サムスン もっている Androidの世界がAndroid OSのアップグレードの遅延に取りつかれているように、セキュリティの更新に遅れをとっています。顕著なタイミングで、これらのセキュリティの更新は、2024年と2023年のフラッグシップに安定したUI 7 / Android 15アップグレードを最終的に展開し始めました。
Forbesmicrosoftの5億人のWindowsユーザー向けの無料アップグレードオファーZak Doffman
今月も、私たちはAndroidまたはiPhoneの1つによってパッチが適用されている法医学的エクスプロイトを見てきました。両方のグローバルオペレーティングシステムは、デバイスのセキュリティを破る準備ができている業界の深いポケットに対して明らかに脆弱です。 SamsungのOne UI 7は、これらの法医学的エクスプロイトに対する新しい保護を発生し、Android 16はiPhoneの非アクティブな再起動に一致しているように見え、そのようなエクスプロイトはより難しくなります。確かに興味深い時代。
予想どおり、4月の更新がピクセルデバイスにヒットしています。あたり 9to5google、「Android 15 4月15日のセキュリティパッチは、Pixel 6、6 Pro、6a、7、7 Pro、7a、tablet、fold、8、8 pro、8a、9、9 pro、9 pro xl、9 pro fold、and 9aで今日展開されています。」
その間 Android Central 「4月のセキュリティパッチは、最新のピクセル9Aを含むピクセルラインナップ全体に展開され、いくつかのピクセルシリーズのいくつかのカメラの問題を解決しながら、3月に直面した輝度ドロップの問題を解決します。
グーグル 確認します 「Android 15を実行しているすべてのサポートされているピクセルデバイスは、4月10日からこれらのソフトウェアアップデートを受け取り、キャリアとデバイスに応じて、展開は段階的に来週継続されます。デバイスのシステムアップデートが利用可能になったら通知を受け取ります。」
ユーザーは、バージョン番号を確認して、新しい修正を備えた最新のAndroidソフトウェアを完全に実行していることを確認できます。 「デバイスの設定アプリを開きます。電話またはタブレットAndroidバージョンについてタップします。Androidバージョン、Androidセキュリティの更新、およびビルド番号を見つけてください。」
forbesnsa警告 – これらの設定をiPhoneで確認しますZak Doffman
グローバル
- ピクセル6:BP1A.250405.007
- Pixel 6 Pro:BP1A.250405.007
- ピクセル6A:BP1A.250405.007
- ピクセル7:BP1A.250405.007.B1
- Pixel 7 Pro:BP1A.250405.007.B1
- ピクセル7a:BP1A.250405.007.B1
- ピクセルタブレット:BP1A.250405.007
- ピクセルフォールド:BP1A.250405.007.B1
- ピクセル8:BP1A.250405.007.B1
- Pixel 8 Pro:BP1A.250405.007.B1
- ピクセル8A:BP1A.250405.007.B1
- ピクセル9:BP1A.250405.007
- Pixel 9 Pro:BP1A.250405.007
- Pixel 9 Pro XL:BP1A.250405.007
- Pixel 9 Pro Fold:BP1A.250405.007
- ピクセル9a:BD4A.250405.003
台湾+エメア
- ピクセル9:BP1A.250405.007.A1
- Pixel 9 Pro:BP1A.250405.007.A1
- Pixel 9 Pro XL:BP1A.250405.007.A1
- Pixel 9 Pro Fold:BP1A.250405.007.A1
Verizon
- ピクセル9:BP1A.250405.007.D1
- Pixel 9 Pro:BP1A.250405.007.D1
- Pixel 9 Pro XL:BP1A.250405.007.D1
- Pixel 9 Pro Fold:BP1A.250405.007.D1
ドイツ・テレコム
- ピクセル9:BP1A.250405.007.c1
- Pixel 9 Pro:BP1A.250405.007.C1
- Pixel 9 Pro XL:BP1A.250405.007.C1
- Pixel 9 Pro Fold:BP1A.250405.007.C1
#GoogleのAndroidアップデート #SamsungおよびPixelユーザー向けのバッドニュース