二次元裏@ふたば
[ホーム]

[掲示板に戻る]
レス送信モード
おなまえ
E-mail
題  名
コメント
添付File []
削除キー(削除用.英数字で8字以内)

画像ファイル名:1773871880227.png-(47851 B)
47851 B無念Nameとしあき26/03/19(木)07:11:20No.1394832665そうだねx1 20:32頃消えます
格安スマホ(端末)スレ

【悲報】MediaTek製チップに深刻な脆弱性が発覚か
この脆弱性を悪用されると、デバイスのPINコードや暗号資産ウォレットのシードフレーズ等の機密データが盗まれてしまう可能性があるとのこと。

Xiaomi製品もPOCO X8 Proなど多数のPOCO/REDMIデバイスが影響を受けるとされており、Xiaomiのソフトウェアチームは急ピッチで対応を進めているようです。


結局スナドラしかないのか
(ただし7シリーズでも昔のハイエンド級プライス)
1無念Nameとしあき26/03/19(木)07:28:12No.1394834045そうだねx27
そもそもXiaomiなんか選ぶ時点で脆弱性問題なんか覚悟してるんじゃないの?
2無念Nameとしあき26/03/19(木)07:28:15No.1394834051そうだねx13
Xiaomiとか使ってる時点で覚悟決まってるのでは
3無念Nameとしあき26/03/19(木)07:39:14No.1394835023そうだねx14
Xiaomi使ってるけどクレカなんて読ませるわけ無いだろ
4無念Nameとしあき26/03/19(木)07:41:31No.1394835229そうだねx4
情弱御用達って感じ
5無念Nameとしあき26/03/19(木)07:44:12No.1394835460そうだねx2
使ってんのはチャイニーズだけ
6無念Nameとしあき26/03/19(木)07:45:46No.1394835603そうだねx11
俺はアクオスだから安心
MediaTek製だったよ・・・
7無念Nameとしあき26/03/19(木)07:48:12No.1394835828+
>俺はアクオスだから安心
アクオスはスペック低くて高いだろ?
モトローラが良いぞ
8無念Nameとしあき26/03/19(木)08:02:04No.1394837180そうだねx9
モトローラも中華だろ
9無念Nameとしあき26/03/19(木)08:08:44No.1394837927+
手持ちのWish3 We2 g24
全部MediaTekだったよ
g05増やすかな
10無念Nameとしあき26/03/19(木)08:13:01No.1394838439そうだねx12
本当に脆弱性?
故意に作りこんだバックドアじゃなくて?
11無念Nameとしあき26/03/19(木)08:15:22No.1394838716+
スマホ用SoCなんかみんなそんなもんだよ
昔はカメラドライバー経由で任意のメモリ読み書きできるとか普通にあった
12無念Nameとしあき26/03/19(木)08:16:58No.1394838928+
MediaTekはなんかメーカー横断したマルウェア被害もあったよな
ボロボロなだ
13無念Nameとしあき26/03/19(木)08:21:02No.1394839406+
>モトローラも中華だろ
販売主体が日本とかアメリカのメーカーでも中国製のチップや基板使ってないもの無いからな
安全性完全に確認してるんだろうか
14無念Nameとしあき26/03/19(木)08:23:01No.1394839605+
>MediaTekはなんかメーカー横断したマルウェア被害もあったよな
>ボロボロなだ
スナドラが無傷かと言えばそうでもなくて
8eliteであるんだよな
15無念Nameとしあき26/03/19(木)08:24:27No.1394839750+
やっぱSnapdragonだわ
16無念Nameとしあき26/03/19(木)08:25:41No.1394839894そうだねx7
そもそもスマホを過信して権限を与えるなよ
制御できる範囲だけで使えって
17無念Nameとしあき26/03/19(木)08:27:03No.1394840041+
職場のPCが順次レノボにリプレイスされてるけど
まあご勝手にとしか
18無念Nameとしあき26/03/19(木)08:27:16No.1394840069+
スナドラでもSamsungでもなんならIntel CPUとかでもあるよ
デバッグ無効化したら後でめんどくさいからデバッグ有効のまま出荷されてこうなる
そっからユーザーデータの暗号化外せるのはまあまずいんだけど
19無念Nameとしあき26/03/19(木)08:30:36No.1394840420そうだねx6
スマホに何もかんも紐付けるのはやめましょうって事ね
20無念Nameとしあき26/03/19(木)08:33:31No.1394840740+
結局Snapdragonなのか
21無念Nameとしあき26/03/19(木)08:33:33No.1394840742+
マイナポータルをスマホなしで認証できるもんならやってみろ
22無念Nameとしあき26/03/19(木)08:34:21No.1394840815そうだねx1
>Snapdragon
最近やらかしてなかった?
23無念Nameとしあき26/03/19(木)08:34:48No.1394840854そうだねx3
>マイナポータルをスマホなしで認証できるもんならやってみろ
ICカードリーダー
24無念Nameとしあき26/03/19(木)08:50:00No.1394842312そうだねx1
Tensorもあるだろ
25無念Nameとしあき26/03/19(木)08:57:30No.1394843061そうだねx2
>Tensorもあるだろ
もっと悪くない?
26無念Nameとしあき26/03/19(木)08:59:44No.1394843304そうだねx1
セキュリティアップデート配信してくれるメーカーならアップデートすればいいだけだよ
27無念Nameとしあき26/03/19(木)09:04:16No.1394843766そうだねx2
落とさなければ済むだけのお話なんでは?
リモートで穴開けられないなら他の脆弱性よりは優先順位低いぐらいだろ
https://forbesjapan.com/articles/detail/93805
この脆弱性はMediaTekのセキュアブートチェーン(安全な起動プロセス)内に存在する。攻撃者がUSB経由で接続できれば、OSが読み込まれる前に、Androidのフルディスク暗号化(端末全体の暗号化)を保護するルート暗号鍵(root cryptographic keys)を抽出できるというわけだ。
28無念Nameとしあき26/03/19(木)09:11:22No.1394844471+
対象のスマホを強奪して再起動してUSBから抜くんか
盗賊の極意みたいな難易度やな
29無念Nameとしあき26/03/19(木)09:13:46No.1394844727+
逆に考えればroot取り放題とも言える
あんまり今の時代いらんけど
何ならブートローダまで行ってくれたほうが良かった
30無念Nameとしあき26/03/19(木)09:19:05No.1394845272そうだねx2
>そもそもマイクロソフトを過信して権限を与えるなよ
>制御できる範囲だけで使えって
31無念Nameとしあき26/03/19(木)09:20:43No.1394845410+
どうせバックドアだらけやし
パッチ入れても直す訳ないやん
32無念Nameとしあき26/03/19(木)09:30:16No.1394846278+
>【悲報】MediaTek製チップに深刻な脆弱性が発覚か
知ってた
33無念Nameとしあき26/03/19(木)09:37:16No.1394846989+
Xiaomi端末は動画閲覧やちょいと調べたりする以外にガッツリ使う奴は自己責任だろ
俺も使ってるけどfirewall入れても中国へ通信を試みたりfirewall自体を停止しようとするから信用してない
34無念Nameとしあき26/03/19(木)09:39:15No.1394847199そうだねx1
helioの件といい
>俺も使ってるけどfirewall入れても中国へ通信を試みたりfirewall自体を停止しようとするから信用してない
プリインストールアプリが悪さしてるから消せばいい
35無念Nameとしあき26/03/19(木)09:44:50No.1394847822+
俺のNothingもMediaTekだ
アプデはよ
36無念Nameとしあき26/03/19(木)09:46:32No.1394848000そうだねx2
国も県も市役所も今の行政はスマホの安全性を過信してるのが怖いわ
37無念Nameとしあき26/03/19(木)09:50:00No.1394848393そうだねx6
>そもそもXiaomiなんか選ぶ時点で脆弱性問題なんか覚悟してるんじゃないの?
Mediatek製チップの問題なら問題の範囲はXiaomiだけに限らないんじゃないですかね
38無念Nameとしあき26/03/19(木)09:52:55No.1394848726+
中国版買ってもこれのおかげでBLU出来るらしいな
39無念Nameとしあき26/03/19(木)09:54:47No.1394848932そうだねx2
>>Tensorもあるだろ
>もっと悪くない?
なんか問題あったっけ…?
40無念Nameとしあき26/03/19(木)10:39:57No.1394854381+
>脆弱性の悪用にはUSBポートへの物理アクセスが必要とされるが、1分以内にデバイスのロック解除およびウォレットのシードフレーズ(別名: リカバリーフレーズ)を抽出できるという。
41無念Nameとしあき26/03/19(木)11:08:51No.1394858092+
格安スマホ(中古iPhone)
42無念Nameとしあき26/03/19(木)11:11:18No.1394858436+
もう格安なんてなくなる
ぼくのスマホは中華製
安いが1番中華製
中身はみんな中華製
いつの間にやら中華製
もうじき値上げ中華製
次は買えない中華製
ぼくは悲しい日本製
貧乏としあき日本製
43無念Nameとしあき26/03/19(木)11:15:08No.1394858979+
>もう格安なんてなくなる
>ぼくのスマホは中華製
>安いが1番中華製
>中身はみんな中華製
>いつの間にやら中華製
>もうじき値上げ中華製
>次は買えない中華製
>ぼくは悲しい日本製
>貧乏としあき日本製
チェケラッチョ
44無念Nameとしあき26/03/19(木)11:15:16No.1394859003そうだねx1
>職場のPCが順次レノボにリプレイスされてるけど
うちなんか無線LANルーターやハブもTP-Linkになったぜ
45無念Nameとしあき26/03/19(木)11:16:32No.1394859192そうだねx1
    1773886592581.webp-(9956 B)
9956 B
>うちなんかネットワークカメラもTP-Linkになったぜ
46無念Nameとしあき26/03/19(木)11:28:30No.1394860828+
    1773887310809.jpg-(7625 B)
7625 B
>脆弱性の悪用にはUSBポートへの物理アクセスが必要とされるが
ジュースジャッキングという手法が使えそうでこわい
https://www.keepersecurity.com/blog/ja/2023/07/10/what-is-juice-jacking/
47無念Nameとしあき26/03/19(木)11:30:15No.1394861050そうだねx1
>>脆弱性の悪用にはUSBポートへの物理アクセスが必要とされるが
>ジュースジャッキングという手法が使えそうでこわい
屋外に有る充電ポートに繋ごうってのはリスク考えてなさすぎだろ
48無念Nameとしあき26/03/19(木)11:34:31No.1394861587そうだねx2
通信できない充電専用ケーブルを持参するんだ
としあきなら何本も持ってるだろ
49無念Nameとしあき26/03/19(木)11:35:43No.1394861741+
>No.1394843766
スリの銀次郎に気を付けよう
50無念Nameとしあき26/03/19(木)11:50:13No.1394863784+
無料Wi-Fiて書いてあるだけでQRコード読み込んじゃうくらいなので
51無念Nameとしあき26/03/19(木)11:50:16No.1394863795+
スマホのUSBポートは恥部だと思え
よく知らんやつに触れさせるな
52無念Nameとしあき26/03/19(木)11:54:32No.1394864440+
>スマホのUSBポートは恥部だと思え
>よく知らんやつに触れさせるな
蓋つけて封印してるわ
充電はチーがあるし
53無念Nameとしあき26/03/19(木)11:57:41No.1394864898+
>無料Wi-Fiて書いてあるだけでQRコード読み込んじゃうくらいなので
そもそも無料Wi-Fiとか怖くて使えないぜ…
54無念Nameとしあき26/03/19(木)11:58:09No.1394864959そうだねx1
>>職場のPCが順次レノボにリプレイスされてるけど
>うちなんか無線LANルーターやハブもTP-Linkになったぜ
情シス…
55無念Nameとしあき26/03/19(木)12:01:50No.1394865566そうだねx1
>情シス…
価格しか見ない部長が悪いんや
56無念Nameとしあき26/03/19(木)12:10:31No.1394867112+
>屋外に有る充電ポートに繋ごうってのはリスク考えてなさすぎだろ
だからアリとかじゃ充電スポットのUSB端子の通信線を物理的にカットするアダプタが売ってる
57無念Nameとしあき26/03/19(木)12:11:46No.1394867350+
なおaquosも巻き込まれている模様
58無念Nameとしあき26/03/19(木)12:12:55No.1394867568+
    1773889975750.webp-(20990 B)
20990 B
>USB端子の通信線を物理的にカットするアダプタ
けっこうお高いから100均の充電オンリーケーブルでいいと思う
USBコンドームってネーミングもどうかと
59無念Nameとしあき26/03/19(木)12:14:34No.1394867896そうだねx2
これ開発者オプションのUSBデバッグをオンにしてないと使えないんじゃなかった?
60無念Nameとしあき26/03/19(木)12:15:18No.1394868035+
日本製のスマホがゴミだから…選択肢が中華しかないんだよ
なぁ糞ニーさんよ
61無念Nameとしあき26/03/19(木)12:15:25No.1394868061+
>けっこうお高いから100均の充電オンリーケーブルでいいと思う
通信線を切っちゃうってことはPD使えないんだし
ぶっちゃけそれでもいいな
62無念Nameとしあき26/03/19(木)12:16:28No.1394868292そうだねx5
中華の話したいだけだから内容は分かってなさそう
63無念Nameとしあき26/03/19(木)12:21:03No.1394869305+
情弱の底辺ほど無駄に高いスマホを無理して買ってるからな…
こんなスレで安いスマホを叩くくらいしか楽しみが無いんだろう
64無念Nameとしあき26/03/19(木)12:30:47No.1394871502+
>>情シス…
>価格しか見ない部長が悪いんや
取引情報抜かれたりロックされて身代金要求されたりしたら逆に大損害じゃない
65無念Nameとしあき26/03/19(木)12:32:32No.1394871884+
    1773891152521.webp-(33278 B)
33278 B
>取引情報抜かれたりロックされて身代金要求されたりしたら
66無念Nameとしあき26/03/19(木)13:04:56No.1394878959+
Xiaomiスマホ使ってるけどスナドラ搭載機でよかった
67無念Nameとしあき26/03/19(木)13:09:21No.1394879754そうだねx3
>なおaquosも巻き込まれている模様
mediatekのほぼ全部だからな…スレの建て方がゴミすぎる
68無念Nameとしあき26/03/19(木)13:15:36No.1394880795+
別にスマホでいろいろしないから高性能なのは必要ないかな
69無念Nameとしあき26/03/19(木)13:20:28No.1394881558+
>日本製のスマホがゴミだから…選択肢が中華しかないんだよ
お前は日本製と中華製しか買えない呪いにでもかかってんのか
70無念Nameとしあき26/03/19(木)13:22:41No.1394881911+
iPhoneが一番だとまた証明されてしまったか
71無念Nameとしあき26/03/19(木)13:23:21No.1394882028+
MediaTekの7000番代の問題だからほぼほぼ関係ないんじゃね?
インドとかそこらへんの普及用だろ
72無念Nameとしあき26/03/19(木)13:24:21No.1394882194+
>販売主体が日本とかアメリカのメーカーでも中国製のチップや基板使ってないもの無いからな
>安全性完全に確認してるんだろうか
そういうことじゃなくモトローラは中華傘下の企業なのでって話だと思うぞ
中国製基盤/チップとかは全スマホそうだけどモトローラとFCNTはLenovo傘下だからな…
73無念Nameとしあき26/03/19(木)13:32:01No.1394883363+
>MediaTekの7000番代の問題だからほぼほぼ関係ないんじゃね?
>インドとかそこらへんの普及用だろ
AQUOSとかARROWSの安物もその辺使ってるだろ
74無念Nameとしあき26/03/19(木)13:39:42No.1394884575そうだねx1
パッチがもう出てるようなセキュリティホールなんてどうでもいいっていうか…
75無念Nameとしあき26/03/19(木)13:44:38No.1394885400+
>パッチがもう出てる
すべてのMediatek端末に行き渡ってるの?
76無念Nameとしあき26/03/19(木)13:50:24No.1394886366+
    1773895824993.jpg-(1339594 B)
1339594 B
古いfireが一番危ないのでは
77無念Nameとしあき26/03/19(木)13:50:32No.1394886389+
>AQUOSとかARROWSの安物もその辺使ってるだろ
ARROWSは安い方スナドラだったぞ
高い方はDimensity 8350 Extreme
78無念Nameとしあき26/03/19(木)13:52:06No.1394886623そうだねx3
勘違いしてるやつチラホラ見るけど
Mediatekは台湾メーカーだ
79無念Nameとしあき26/03/19(木)13:55:57No.1394887251+
エラッタかと思ったらもうパッチあるんじゃん
なんだよ
80無念Nameとしあき26/03/19(木)14:00:37No.1394888065+
>>AQUOSとかARROWSの安物もその辺使ってるだろ
>ARROWSは安い方スナドラだったぞ
>高い方はDimensity 8350 Extreme
Arrows We2はDimensity7025だぞ?
81無念Nameとしあき26/03/19(木)14:02:40No.1394888395+
we2plusは7sG2なんだ
82無念Nameとしあき26/03/19(木)14:03:16No.1394888501+
>Arrows We2はDimensity7025だぞ?
arrows We2 PlusはSnapdragon 7s Gen 2だけど前のやつは違うのか
83無念Nameとしあき26/03/19(木)14:04:11No.1394888660+
Plusは後継ではなくミドルスペック
84無念Nameとしあき26/03/19(木)14:04:14No.1394888672+
>エラッタかと思ったらもうパッチあるんじゃん
>なんだよ
ここで騒いでる奴らが一番の情弱だったってオチだな
85無念Nameとしあき26/03/19(木)14:11:15No.1394889808+
>Plusは後継ではなくミドルスペック
乗り換え1万円まで下がってるなら安物でええやろ
86無念Nameとしあき26/03/19(木)14:26:05No.1394892152そうだねx1
格安メーカーはアプデ放置だからパッチ出さないんじゃないの?
87無念Nameとしあき26/03/19(木)14:35:36No.1394893587+
>>なおaquosも巻き込まれている模様
>mediatekのほぼ全部だからな…スレの建て方がゴミすぎる
ええ…OPPOにもあるじゃん
88無念Nameとしあき26/03/19(木)15:14:29No.1394899694+
webm軍q

- GazouBBS + futaba-