スポンサーリンク

【悲報】Google Pixelデバイスに大きな脆弱性が発見されてしまう

どんなの?

1: 名無しさん@涙目です。(ジパング) (6級) [US] 2024/08/17(土) 00:11:09.75 ID:mlGQ8MGh0 BE:114497724-PLT(12345)
 セキュリティー会社iVerifyは8月15日、Android Pixelデバイスに大きな脆弱性があることを発表した。

 「Showcase.apk」はリモートアクセスやペアレンタルコントロールに利用されるパッケージ(ソフトウェア群)で、Pixelデバイスにはファームウェアに標準プリインストールされておりユーザーがアンインストールすることはできない。

Yahoo!ニュース
Yahoo!ニュースは、新聞・通信社が配信するニュースのほか、映像、雑誌や個人の書き手が執筆する記事など多種多様なニュースを掲載しています。
2: 名無しさん@涙目です。(ジパング) [US] 2024/08/17(土) 00:11:25.75 ID:mlGQ8MGh0 BE:114497724-PLT(12345)
 iVerifyの調査によると、Showcase.apkには本来必要とされないほど大きなシステム権限が持たされており、サイバー攻撃により脆弱性を突かれるとOSにアクセスでき、通信を傍受・編集できる中間者攻撃やアプリにコードを入力させるインジェクション攻撃、スパイウェアのインストールなどが可能となるという。 

 

5: 山下(茸) [JP] 2024/08/17(土) 00:12:34.40 ID:cVnqksxo0
あらら

 

4: 名無しさん@涙目です。(滋賀県) [DE] 2024/08/17(土) 00:12:23.02 ID:RY70PfvV0
消しゴムマジックでなかったことにするのさ!

 

6: 名無しさん@涙目です。(東京都) [ニダ] 2024/08/17(土) 00:13:17.19 ID:NweDW96U0
>>1
そんな高い携帯買えないからいいわ

 

32: 名無しさん@涙目です。(北海道) [ヌコ] 2024/08/17(土) 01:06:46.20 ID:HnSyy4Ql0
>>6
Pixelはむしろスペックに対して安いのが売りだろ。
9は値上げでほぼ魅力なくなったが。

 

7: 名無しさん@涙目です。(やわらか銀行) [ニダ] 2024/08/17(土) 00:13:35.50 ID:vz+sSf/F0
何度目だよGoogle

 

9: 名無しさん@涙目です。(茸) [CA] 2024/08/17(土) 00:15:00.08 ID:8EbA2DyZ0
5と8使ってるワイ終わり

 

11: 名無しさん@涙目です。(やわらか銀行) [ニダ] 2024/08/17(土) 00:15:55.26 ID:YQurcu2/0
ユーザーがアンインストールできないのではどうしようもないな
企業なら使用禁止するしかない

 

16: 名無しさん@涙目です。(庭) [QA] 2024/08/17(土) 00:27:07.26 ID:MQ9lG0vh0
欠陥品製造業者。中華に作ってもらえよもう。

 

14: 名無しさん@涙目です。(茸) [US] 2024/08/17(土) 00:20:22.41 ID:MyydJGo30
わいのpixel7aは駄目ですか?😭

 

12: 名無しさん@涙目です。(埼玉県) [US] 2024/08/17(土) 00:17:39.70 ID:/rswT3mA0
そんな脆弱性、消しゴムマジックで消してやれよ

 

22: 名無しさん@涙目です。(庭) [US] 2024/08/17(土) 00:39:29.04 ID:+IWhZG5V0
またかよ
何回やんねん

 

17: 名無しさん@涙目です。(茸) [DE] 2024/08/17(土) 00:27:39.80 ID:VhOCWeDP0
Pixelなら対応早いし、キャリア関係無いからまだマシだよw

 

20: 名無しさん@涙目です。(愛知県) [US] 2024/08/17(土) 00:36:55.22 ID:4lTEvYep0
msもググルもわざとかってぐらいに不具合製造メーカーだな

 

19: 警備員[Lv.28](庭) [ニダ] 2024/08/17(土) 00:36:38.66 ID:K3qu1llc0
どうせセンセーショナルに騒ぐ割に悪用難易度が高いとかそういう類だろ

 

23: (福岡県) [US] 2024/08/17(土) 00:40:00.47
グーグルは天才集団とか言ってイキリまくってたけど

なんかポンコツ集団じゃね?

 

25: 名無しさん@涙目です。(千葉県) [US] 2024/08/17(土) 00:45:57.91 ID:uAI0of3r0
やっぱりポンコツAndroid

 

26: 名無しさん@涙目です。(みかか) [US] 2024/08/17(土) 00:50:14.33 ID:Dcjkvv200
だからiPhoneにしとけと

 

30: 🍄(星の眠る深淵) [AU] 2024/08/17(土) 00:59:38.40 ID:9KhqMljF0
フワの呪

 

31: 名無しさん@涙目です。(ジパング) [US] 2024/08/17(土) 01:05:10.83 ID:jsyxUz2H0
Samsung絡んでからは無視してるわ

 

33: 名無しさん@涙目です。(庭) [US] 2024/08/17(土) 01:06:52.22 ID:fYJoxMis0
pixelだけ?
Aquosにも関係ある?

 

41: 名無しさん@涙目です。(みかか) [US] 2024/08/17(土) 02:33:46.34 ID:dLxnRqYA0
なにこれ 捨てるしかないの

 

43: 名無しさん@涙目です。(庭) [US] 2024/08/17(土) 02:40:29.95 ID:0ICFCOHM0
変え替えなきゃならんか?

 

34: 名無しさん@涙目です。(北海道) [ヌコ] 2024/08/17(土) 01:09:03.84 ID:HnSyy4Ql0
ソフトの欠陥ならアプデで対応できそうだけど。
記事にもなったし重い腰上げるんじゃね?

 

36: 名無しさん@涙目です。(長野県) [US] 2024/08/17(土) 01:10:53.03 ID:LzmKeJ9B0
脆弱性?消しゴムマジックで消してやるのさ

 

39: 名無しさん@涙目です。(みかか) [US] 2024/08/17(土) 02:24:54.28 ID:154C6vge0
自社製品だけ特権持たせた特別機能付けたら
セキュリティホールがあって自爆
MSとかもよくやる

 

42: 名無しさん@涙目です。(福岡県) [US] 2024/08/17(土) 02:38:50.67 ID:U2X3c/qu0
どのスマホもバラされてないだけで穴だらけなんだろな。認可の降りたアプリだけ使うに限るわ

 

44: 名無しさん@涙目です。(神奈川県) [US] 2024/08/17(土) 03:11:43.76 ID:9/wPHj570
対応あぷでしろよ

 

52: 警備員[Lv.31](ジパング) [MY] 2024/08/17(土) 03:52:21.35 ID:o0ppjURb0
なんで対応される前に発表するの?

 

58: ! 警備員[Lv.18](やわらか銀行) [CN] 2024/08/17(土) 05:10:14.69 ID:l9/AQnXo0
日本ではあまり使ってる人いないから攻撃する意味ないし安心

 

48: 名無しさん@涙目です。(庭) [US] 2024/08/17(土) 03:28:35.47 ID:l7WWDsD80
iPhoneは高くて嫌い、安いのが良いけど中韓が大嫌い
そんなへそ曲がりが行き着く先がPixel
何故か日本でだけ人気あるのってこのせいだろ

 

61: 警備員[Lv.41](静岡県) [ニダ] 2024/08/17(土) 05:41:43.55 ID:QR3LmuLe0
7a使ってるよ

 

65: 名無しさん@涙目です。(やわらか銀行) [CZ] 2024/08/17(土) 06:11:41.12 ID:Udw3HScY0
全てのアンドロイドスマホじゃなくてピクセルにだけ脆弱性があるって

意味が分からん

 

72: 名無しさん@涙目です。(北海道) [ニダ] 2024/08/17(土) 07:22:37.92 ID:D0046G9B0
>>1
よくわからんがandroid(特にPixel)には利用者が消せないソフトにバグがあるからPixel利用者は気をつけるんやで。
って事でええんか?

 

70: 名無しさん@涙目です。(庭) [ME] 2024/08/17(土) 06:47:08.76 ID:AxnKpzvv0
余計なものを組み込んでいたのはHuaweiではなくGoogleだった。

 

引用元:・https://hayabusa9.5ch.net/test/read.cgi/news/1723821069/

スポンサーリンク

コメント

  1. 7年前からの機種から対象はやべー
    過去最高級だな

  2. アプリの不具合ならアプデ配信するだけだし対処は簡単だな

  3. セキュリティホールが見つかった訳でもなくアプリに権限もたせすぎてるだけで脆弱性?

  4. 十分脆弱性だろ…

  5. ttps://iverify-io.translate.goog/blog/iverify-discovers-android-vulnerability-impacting-millions-of-pixel-devices-around-the-world?_x_tr_sl=auto&_x_tr_tl=ja&_x_tr_hl=ja&_x_tr_pto=wapp
    元記事を読めば分かるがgoogleには事前に告知している
    調査に協力した企業がgoogleを見限ってappleに移行するなんて事が書かれているが
    余計な情報でありレポートの信憑性を疑いたくなる

  6. 頼むからデマまがいの下らないゴシップをいちいち記事にしないでくれないか
    店頭デモ用の限定された環境でのみ使われるアプリ、しかも専用の手順を踏まないとアクティベートすらされない一般と無縁のapkを持ち出して騒ぐのはもう偏向報道と何も変わらねえよ

    つうかグーグル関係だけこんなクソみたいな話題が度々出てくるのは何故なんだろうな

  7. 消しゴムマジックネタつまらねえ
    同じネタ何回も何回も何回も使いやがって

  8. 中韓嫌いはへそ曲がりじゃなくて経験則
    いつまでも好きな方がどうかしてる

  9. Androidのネガキャンはやめへんでー!

  10. ※3
    それをセキュリティホールと言うのでは…

  11. >>6
    店頭デモ用のアプリで一般の人には必要ないのに消去もできず、おまけに大きなシステム権限持ってるから攻撃されるとヤバいですよって話じゃないの?

  12. 毎年の事ながらネガキャンすげーな
    新機種発売されると毎回だよね

  13. これをネガキャンとか言っちゃう頭お花畑がいるから、Googleが胡座かいて毎度毎度ポンコツ機種出すんだよ。

  14. 中韓スマホ気にならないワイですら手を出さなかったのがグーグルピクセル
    つまりそういうことですw
    アメリカ製だから大丈夫と脳死で使う奴多すぎ

  15. アプリの権限が多かろうと、入ってることすら知らん程度のアプリ、起動もしねぇのにどうやって攻撃すんだよ

    起動していてポート開けっ放しになってますってんならあぶねぇけど、起動すらしてもねぇアプリの脆弱性とかどうでもいい

    Chromeの脆弱性のほうがまだ気をつける意味があるわ