X



すべてのAndroid、一瞬でroot取れる脆弱性、いますぐ全アプリ消せ [422186189]
■ このスレッドは過去ログ倉庫に格納されています
0001インターフェロンβ(茸) [BR]
垢版 |
2022/03/17(木) 11:31:55.71ID:6AvRZ/Qi0?PLT(12015)

Android端末のルート権限を一瞬で奪取するムービーが公開される、Linuxの脆弱性「Dirty Pipe」を用いた攻撃が現実的に
https://gigazine.net/news/20220316-dirty-pipe-android-root/

2022年3月7日に公開されたLinuxカーネルに任意のファイルを上書きできる脆弱(ぜいじゃく)性「Dirty Pipe」を利用して「Pixel 6 Pro」や「Samsung S22」のルート権限を奪取する実証ムービーが新たに公開されました。Dirty Pipeを利用したAndroid端末への攻撃が現実味を帯びています。

https://i.gzn.jp/img/2022/03/16/dirty-pipe-android-root/00_m.jpg

Dirty Pipeはプログラム間の通信を担う「パイプ」に起因する脆弱性で、Dirty Pipeが悪用されるとLinux搭載システムやLinuxをベースに開発されているAndroidを搭載した端末に対して「SSHキーの作成」「ルート権限を付与したユーザーの作成」といった攻撃が可能になってしまうことが報告されていました。

すでに最新版のLinuxには修正が施されているものの、Dirty Pipeの影響下にあるバージョンのAndroidを搭載したスマートフォンが市場に存在することが確認されています。以下の記事では、自分のスマートフォンがDirty Pipeの影響を受けるかどうかを調べる方法について解説しています。

https://i.gzn.jp/img/2022/03/09/linux-dirty-pipe-vulnerability/00_m.jpg

そして2022年3月15日に、セキュリティ研究者のFire30氏が実際にDirty Pipeを用いて最新アップデートを適用した「Pixel 6 Pro」と「Samsung S22」からルート権限を奪取する実証ムービーを公開しました。

(以下略)
0004アマンタジン(光) [GB]
垢版 |
2022/03/17(木) 11:32:54.58ID:IX18rDkh0
日々研究してるチャンやチョンやグエンが居るんだろうなあw
0005メシル酸ネルフィナビル(東京都) [GB]
垢版 |
2022/03/17(木) 11:32:56.89ID:dSmgYTbg0
これダメだろw
0009コビシスタット(東京都) [US]
垢版 |
2022/03/17(木) 11:34:33.32ID:n15WCZTk0
そもそもAndroidとか恥ずかしくて使ってるって言えない
0018ダサブビル(茸) [EU]
垢版 |
2022/03/17(木) 11:35:58.37ID:JPzNpLOd0?PLT(12015)

>>6
パソコンになる
0023エンテカビル(京都府) [US]
垢版 |
2022/03/17(木) 11:38:42.73ID:KUW9dHyS0
>>20
必死の思いで手に入れたんだから察してやれよ
0024テノホビル(ジパング) [ニダ]
垢版 |
2022/03/17(木) 11:38:43.73ID:9iJtJC4G0
>>14
やっぱりカメラ付き携帯を買うと
最初に自分のおちんちんを写すよな普通
0026エルビテグラビル(茸) [ニダ]
垢版 |
2022/03/17(木) 11:39:51.68ID:+plVwKzC0
iOSでもあるけど脆弱性を公開したら逮捕される場合があるからな
泥では公開しても基本逮捕されんし
悪用したらそりゃ逮捕されるけど
0028リルピビリン(やわらか銀行) [US]
垢版 |
2022/03/17(木) 11:40:20.25ID:Q7FAaAbr0
>>6
カメラで君のこと見放題になる
0033リバビリン(東京都) [US]
垢版 |
2022/03/17(木) 11:43:36.01ID:RXhgrTEj0
マジカよちょっとroot取ってくるわ
0034アメナメビル(千葉県) [FI]
垢版 |
2022/03/17(木) 11:44:15.86ID:ucnQk4eA0
Googleが悪いんだよね、全部
0038ポドフィロトキシン(長野県) [ニダ]
垢版 |
2022/03/17(木) 11:46:05.30ID:AH7T7i2v0
iPhone値段変わらんというか安売りならAndroidのハイエンドより安いし色々面倒が嫌ならiPhoneがいいぞ
ってさっきもどっかのスレで書いたなw
0040テラプレビル(東京都) [ニダ]
垢版 |
2022/03/17(木) 11:47:31.20ID:pPue0sm20
いっつも何かしら問題起こしてんな
0042ジドブジン(茸) [ニダ]
垢版 |
2022/03/17(木) 11:48:16.25ID:Nk1ykhuS0
ジパングwww
0045リバビリン(やわらか銀行) [RU]
垢版 |
2022/03/17(木) 11:48:44.05ID:zK2pkxog0
どうやってやるの?adbからコマンド打つだけならいいんだけど、何かツールのDLが必要なら消される前にDLしておきたいんだが
0047ガンシクロビル(日本のどこかに) [US]
垢版 |
2022/03/17(木) 11:49:41.02ID:QZ8Ffm2h0
中国人「いいこと聞いたアル」
韓国人「早くウリの個人情報保護してチュセヨ」
中国人「お前のは要らないアルよ」
0048プロストラチン(千葉県) [US]
垢版 |
2022/03/17(木) 11:50:09.17ID:ShZw3Ls20
sudo で余裕
0050エファビレンツ(愛知県) [EU]
垢版 |
2022/03/17(木) 11:51:04.95ID:BCmwYYX40
>>20
泥を見下してる癖に使ってるiPhoneのスペックを訪ねても大した返答ができないのな
きっとiPhoneを持っていないと不安になる病があるんだろう
0052ミルテホシン(東京都) [US]
垢版 |
2022/03/17(木) 11:52:08.64ID:tMznO3G/0
どう修正してもアカンやん
0054ミルテホシン(東京都) [US]
垢版 |
2022/03/17(木) 11:52:20.44ID:tMznO3G/0
>>6
しらんのか?
0055レムデシビル(岡山県) [CN]
垢版 |
2022/03/17(木) 11:52:24.14ID:Vg7HScK10
エロ画像で良ければどうぞ
登録してる電話番号とか勝手に見られても俺は困らん
0056ペンシクロビル(ジパング) [US]
垢版 |
2022/03/17(木) 11:52:47.66ID:Udpp7x4q0
だからガラケーなんだよ
0058イドクスウリジン(東京都) [BR]
垢版 |
2022/03/17(木) 11:53:11.63ID:UmGDTFs30
>>12
むしろroot付けられちゃってんじゃん
0062リバビリン(茸) [CN]
垢版 |
2022/03/17(木) 11:54:21.35ID:t5bvClSw0
2chMate 0.8.10.153/Sony/SO-04J/9/DT

root化したけど、取りやすいほうがええやん()
0063アバカビル(東京都) [EU]
垢版 |
2022/03/17(木) 11:54:41.31ID:RtFiZ0a30
僕のダーティパイプも誰か奪って
0064ペラミビル(東京都) [US]
垢版 |
2022/03/17(木) 11:54:46.53ID:WAN9C3r/0
chmate以外は公式アプリしか入れない主義だから大丈夫
0065ソホスブビル(東京都) [BR]
垢版 |
2022/03/17(木) 11:55:04.32ID:wnCjQLGE0
中華製と思われるイコライザーアプリをアンスコしたらスパムメールがどっと増えたぞw
長く入れてたアプリならもうあきらめたほうがいいな
逆にアンスコされたことに腹を立てて総出でクルかもしれんしw
0067コビシスタット(千葉県) [CN]
垢版 |
2022/03/17(木) 11:56:27.57ID:9U6bL6TM0
linuxで修正済みの脆弱性が最新のandroidでは適用もされてなくてroot取られる可能性あるってってことでいいんか
0068イスラトラビル(ジパング) [AU]
垢版 |
2022/03/17(木) 11:57:12.00ID:htKj4sBp0
>>48
ミスタースドー、それだけですか
0069イスラトラビル(三重県) [MX]
垢版 |
2022/03/17(木) 11:57:27.71ID:w3OtSt770
>>49
巣ど
↑日本語入力になってて時々こうなるw
0071ペラミビル(東京都) [US]
垢版 |
2022/03/17(木) 11:57:53.05ID:WAN9C3r/0
chmateも消したいけど容量消費が激しいからなぁ
書き込みだけでもブラウザで500MBは食う
0072ワクチン接種に行こう!(やわらか銀行) [US]
垢版 |
2022/03/17(木) 12:00:10.69ID:Cbf/wE9E0
軽自動車の白ナンバーは恥ずかしいな
0076ビクテグラビルナトリウム(日本のどこかに) [US]
垢版 |
2022/03/17(木) 12:02:57.90ID:UtcvhM/J0
撮影されてる全ての写真やLINEのやり取りをGoogleDriveに公開アップロードされたりアドレス帳の宛先に添付して送られたりしたら地獄だな。
0078バロキサビルマルボキシル(東京都) [CN]
垢版 |
2022/03/17(木) 12:04:58.81ID:zgyBFR0C0
き、脆弱
0080ホスフェニトインナトリウム(茸) [ニダ]
垢版 |
2022/03/17(木) 12:06:06.99ID:aWKmqogz0
>>59
kakikomi.txt
0082ペラミビル(大阪府) [ヌコ]
垢版 |
2022/03/17(木) 12:07:35.23ID:58A6JmSU0
>>6
root化されれば携帯キャリアが意図的に封印している隠し機能をすべて使えるようになる!
0085テノホビル(SB-Android) [ニダ]
垢版 |
2022/03/17(木) 12:09:30.36ID:tkdI2w9B0
root取れるなんて最高のソフトだろwww
0086プロストラチン(茸) [ニダ]
垢版 |
2022/03/17(木) 12:09:55.13ID:ntvpYsWw0
iPhoneもAndroidも両方持ってるとどっちからも叩かれてお得
0089アバカビル(東京都) [EU]
垢版 |
2022/03/17(木) 12:12:56.62ID:RtFiZ0a30
むしろ取れないから糞
0090ペラミビル(大阪府) [ヌコ]
垢版 |
2022/03/17(木) 12:13:58.27ID:58A6JmSU0
>>79
個人情報よりも漏洩したらヤバい生体認証のリアルデータが
Google経由のクラウドにずっと残されていると思うぞ
そこへ繋ぐためのIMEI情報やGoogleアカウントなどをroot化した端末から抽出できる

その抽出した情報もとに固有のIMEI番号とUAを偽装してGoogleへ繋げば簡単に
Googleに登録されている全ての情報がバレてしまうだろう。課金の為に登録した決済情報も含めて
まぁ、そこまで悪用するにはそれ相応の環境を整える必要があるし
ダークウェブに拡散するだけの価値が無ければ、放置されるのがオチだろうけどな
0093アデホビル(東京都) [CN]
垢版 |
2022/03/17(木) 12:15:18.90ID:xmh9YHSh0
開発者では割と有名な話だけど
実際にやらないのは大したメリット無いからなんだけどw
0095ラミブジン(兵庫県) [US]
垢版 |
2022/03/17(木) 12:16:37.61ID:LK7KJUTG0
そもそもAndroidは2年でセキュリティパッチが出なくなる。典型的な安物買いの銭失いになる。
0097リルピビリン(茸) [US]
垢版 |
2022/03/17(木) 12:23:33.46ID:j6SHn8Hp0
Android側のカーネルが限定されてるから、カーネル次第では関係ないぽいな
0098エンテカビル(大阪府) [AZ]
垢版 |
2022/03/17(木) 12:23:45.05ID:cqNES1VH0
Android・・・パチモンは所詮パチモンよねw
0099ホスカルネット(ジパング) [US]
垢版 |
2022/03/17(木) 12:24:15.48ID:2wl5RiAf0
root取りたい
adblockplusと昔課金したTitaniumbackup使いたいんじゃ
0100アバカビル(千葉県) [FR]
垢版 |
2022/03/17(木) 12:25:50.69ID:kPoJTRyK0
これでAQUOS senseのroot取れるようになるのか?
だったら朗報なんだけど。
0101アデホビル(東京都) [CN]
垢版 |
2022/03/17(木) 12:26:35.82ID:xmh9YHSh0
>>94
好きな人のスマホを借りられるぐらい信頼関係があるならそんなせこい事考える必要ないんじゃないw
わかるだろ普通
それでも浮気とかされてたんならそんな相手を選んだ自業自得としか
0107リバビリン(光) [ニダ]
垢版 |
2022/03/17(木) 12:33:33.55ID:8XmBuxx60
docomoアプリ消せるんですか?
0108マラビロク(埼玉県) [ニダ]
垢版 |
2022/03/17(木) 12:35:06.66ID:myvVGqGu0
朗報じゃん
0110エルビテグラビル(千葉県) [CN]
垢版 |
2022/03/17(木) 12:37:18.26ID:C8LALInC0
改造扱いで下取り拒否されるぞ
0111パリビズマブ(北海道) [ニダ]
垢版 |
2022/03/17(木) 12:37:54.26ID:gxauWknC0
>>53
シナチョンに情報ダダ漏れしてるバックドアアプリLINEを入れてるやつは問題ないな
もう抜かれまくってるからw
0112イドクスウリジン(茸) [US]
垢版 |
2022/03/17(木) 12:38:24.34ID:Qof4fb3o0
キャリア、型番、全てにおいて統一性のない作りやUIのせいで問題が増えてるんやろ
0113レテルモビル(光) [ニダ]
垢版 |
2022/03/17(木) 12:39:22.84ID:h0g+VSO+0
個人でroot取る意味あるん?わからんわ
0117アマンタジン(東京都) [ニダ]
垢版 |
2022/03/17(木) 12:42:23.84ID:9Xb9vMct0
で、どうしたらいいの?
0121テノホビル(北海道) [DZ]
垢版 |
2022/03/17(木) 12:48:42.56ID:aaG3+si90
そう、iphoneならね
0123エンテカビル(ジパング) [US]
垢版 |
2022/03/17(木) 12:52:28.58ID:yFPh1loW0
たまにこの手の話を聞くことあるけど
実際に被害にあうことはなし
0131アデホビル(やわらか銀行) [US]
垢版 |
2022/03/17(木) 13:06:35.20ID:OTyHWcEI0
違法アプリを入れ放題だな
0136ジドブジン(ジパング) [US]
垢版 |
2022/03/17(木) 13:13:48.53ID:AkHY7+BB0
ウクライナ人の告げ口で「ロシア許すな!日本許すな!」ってヘイトまき散らしだなw
自分のことしか考えられないウクライナ人
0137アメナメビル(奈良県) [US]
垢版 |
2022/03/17(木) 13:14:11.03ID:waF5txgX0
root取って何するの?どうせ違法ダウンロードとか犯罪紛いのことがしたいからroot取るんでしょ? やっぱ底辺はandroid使いなんだね
0138ビダラビン(大阪府) [JP]
垢版 |
2022/03/17(木) 13:14:11.09ID:Q994pi3/0
RED MAGIC 6S PROってのがいいらしいんだけどいいの?
0146ポドフィロトキシン(東京都) [US]
垢版 |
2022/03/17(木) 13:42:36.16ID:/hDy5hYJ0
都内きた!サポート切れたandroidは終わったな
俺の持ってるまだ購入して2年も経ってない格安スマホはダメか
0147エファビレンツ(東京都) [US]
垢版 |
2022/03/17(木) 13:44:07.29ID:hQYJ83yf0
>>124
結局、注目の当たっている箇所は物凄いみんなが集中して改良するけど関係のない箇所は素通りってのがossなんだなって見えてきた。
ソースコードもすごい量だからね。
0148アマンタジン(東京都) [ニダ]
垢版 |
2022/03/17(木) 13:44:44.09ID:9Xb9vMct0
で、俺はどうしたらいいのか教えろください!
0149アシクロビル(茸) [US]
垢版 |
2022/03/17(木) 13:47:40.25ID:6jbBxj8e0
SO-01Bでカメラの音消しによくやったな
0150ファビピラビル(静岡県) [US]
垢版 |
2022/03/17(木) 13:57:13.48ID:/lIjKdAG0
>>90
そういえば随分前にGoogleに保存されてる一定期間の検索履歴から
どの辺に住んでる誰でどんな生活してる奴で趣味は何かみたいなことまで調べられるみたいな記事見たな
0152アバカビル(光) [ニダ]
垢版 |
2022/03/17(木) 14:12:29.71ID:poQx8TQD0
45歳糖尿デブ童貞借金400万でカードは限度額を自転車操業
こんな俺の情報なんて抜いても使い道あんのか?
0157エムトリシタビン(愛知県) [US]
垢版 |
2022/03/17(木) 15:15:43.58ID:yngCkoV40
>>10
さすがサムチョンよ
0160ソホスブビル(茸) [US]
垢版 |
2022/03/17(木) 16:49:50.73ID:b0jNdLFg0
ジャップキャリアはソフトウェア更新よりROOT権限塞ぐのを優先するから無問題
0168イスラトラビル(鹿児島県) [UA]
垢版 |
2022/03/17(木) 18:26:11.05ID:LQJidkRj0
>>14
ばら撒かれてデメリットが無いな。
ケツ毛バーガーは覚えてても白鯛のチンポなんて誰も覚えてないだろ?
0170ラルテグラビルカリウム(愛媛県) [US]
垢版 |
2022/03/17(木) 19:47:21.81ID:PMBhch5h0
学生のころSUNのUNIX機のスーパーユーザーのパスワードを与えられた事があった
UNIXの知識が余りなく何をしていいか分からずrootになっては元に戻るのを繰り返すだけで無能扱いされた
懐かしい
0171テラプレビル(東京都) [US]
垢版 |
2022/03/17(木) 21:25:04.02ID:sRceJc1y0
>>168
ふふん必要とあらばいつでもばらまいてやるわww
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況