1773316132
2026-03-12 11:25:00
この侵害は、フランスの仮想通貨ウォレット会社レジャーの「倫理的ハッカー」チームによって発見され、多くのブランドが使用しているチップモデルに由来するものだった。
影響を受けるデバイスは数百万台に上るだろう。 スマートフォン サムスンXiaomi、Oppo、さらには Sony、Hisense、Phillips のテレビでも、これらの機器はすべてセキュリティ侵害にさらされる可能性があり、ユーザーのデータを危険にさらす可能性があります。違反の原因は次のとおりです チップモデル 台湾の企業 MediaTek によって設計され、多くのブランドがシステムの操作に使用しています。これは、フランスの企業 Ledger のサイバーセキュリティ チームによって行われた、偶然ではあるが大きな発見でした。世界中で流通している Android スマートフォンの 4 分の 1 が影響を受ける可能性があります。
「倫理的ハッカー」 フランスの仮想通貨専門家定期的に運転する人 «テスト» さまざまな機器やデジタル インフラストラクチャのセキュリティを分析することを目的としており、MediaTek チップのセキュリティ欠陥を検出する前に Android フラッシュ メモリを検査しました。電話を起動するとき – このチップによって制御される段階 – のチーム レジャーズ「ダンジョン」フランスのユニコーン研究所は、通常のセキュリティチェックをなんとか回避して装置に侵入した。
広告をスキップする
それ以降、PIN コード、メッセージ、写真などの特定のデータにアクセスできるようになりました。銀行データに関しては、追加のセキュリティ障壁が介入しましたが、簡単に突破できました。欠陥が検出されると、Ledger チームから MediaTek のチームに欠陥の発見が伝えられました。 「いつものように、Ledger Donjon は影響を受けるベンダーとの厳格な責任ある開示プロセスに従い、その結果、セキュリティ パッチをリリースしました。」 レジャー社のセキュリティ責任者であるチャールズ・ギルメット氏はこう宣言した。
不十分な安全柵
MediaTekは1月5日、この欠陥を修正するためのセキュリティアップデートをデバイスメーカーに送信した。しかし、断片化したスマートフォンのエコシステムでは、影響を受ける数百万台のデバイスから脆弱性が消える可能性は低いです。
シャルル・ギルメにとって、レジャーの発見は、 不十分な安全柵 スマートフォン上の個人情報を保護します。 「これは、スマートフォンがセキュリティを考慮して設計されていないことを改めて思い出させます。電源がオフの場合でも、PIN やキーを含むユーザー データは 1 分以内に抽出される可能性があります。」 Xに関するサイバーセキュリティ専門家は、レジャーがこれらのテストを使用したと付け加えた 「恐怖を植え付けるのではなく、攻撃者が脆弱性を悪用する前に業界が脆弱性にパッチを適用できるようにするためです。」。
外国からの干渉の試み、機密情報や個人情報の流出、身代金の要求… データの盗難は、近年、主要なセキュリティ上の脅威として浮上しています。 2025年には、 1366 コンピュータ攻撃 国家情報システムセキュリティ局 (ANSSI) によって処理されました。
#Android #スマートフォンの #分の #近くが重大なセキュリティ欠陥の脅威にさらされている