Android端末の99%にrootがとれてしまう不具合! はわわわわわぁ!!rootとれちゃいましたぁ!!!

このエントリーをはてなブックマークに追加
1 バリニーズ(東京都)

 モバイルセキュリティ新興企業の米Bluebox Securityは7月3日、Androidのセキュリティモデルに脆弱性が見つ
かったと発表した。正規のアプリケーションがマルウェアに改ざんされる恐れがあるといい、99%の端末が影響
を受けるとしている。

 同社のブログによると、全てのAndroidアプリには、そのアプリが正規のものであることを確認するために暗号
化署名が使われている。

 しかし、今回見つかった脆弱性を悪用すると、この暗号化署名を破ることなくAndroidアプリケーションパッ
ケージ(APK)のコードを改ざんし、正規のアプリをマルウェアに変えることができてしまうという。しかも、こ
の改ざんはアプリストアにも、端末にも、エンドユーザーにも気づかれることはないとしている。

 アプリの種類によっては、情報を流出させたりモバイルボットネットを作成したりできてしまうとBlueboxは解
説する。特に端末のメーカーが開発したアプリケーションにトロイの木馬が仕込まれた場合、Androidシステムや
アプリケーション、および保存されたデータにフルアクセスされ、実質的に制御されてしまう恐れがあるという。

 ブログには、この脆弱性を突いてHTC製のアプリを改ざんし、端末上のあらゆるパーミッションを取得できるこ
とを示したデモ画像も掲載された。

 この脆弱性は、「暗号を使ってAndroidアプリケーションを認証/インストールする方法における矛盾」に起因
するとBlueboxは説明。Android 1.6がリリースされた時点から脆弱性が存在しており、過去4年の間に発売された
約9億台の端末に影響する可能性があると指摘する。

 同社は2013年2月にGoogleへこの問題を報告し、各端末のメーカーからファームウェアアップデートが配信され
る予定だという。脆弱性についての詳しい情報は、7月末から8月にかけて米ラスベガスで開かれるBlack Hatで発
表を予定している。
http://www.itmedia.co.jp/news/articles/1307/04/news030.html
2 ベンガルヤマネコ(dion軍):2013/07/04(木) 08:35:29.44 ID:lCjtVhcf0
既にファームウェアアップデートを見捨てられてる機種はどーすんの
3 バリニーズ(庭):2013/07/04(木) 08:36:19.48 ID:+iOyT42NP
リモートコントロールの踏み台にされ犯罪に加担する
4 ラ・パーマ(大阪府):2013/07/04(木) 08:36:35.32 ID:9Mlx7yK60
>>2
諦めるしかないな…
それがAndroidの宿命だ
5 ジャパニーズボブテイル(芋):2013/07/04(木) 08:38:19.28 ID:4wQJQZ/h0
もうこれ以上 流出する情報がないです
かんべんしてください
6 ボブキャット(東京都):2013/07/04(木) 08:38:40.86 ID:0OXvksWd0
>>4
iPhoneでも同じだろ・・・
7 シンガプーラ(庭):2013/07/04(木) 08:39:12.54 ID:cj22Upzk0
アンドロ終わったな
8 ラ・パーマ(大阪府):2013/07/04(木) 08:42:19.27 ID:9Mlx7yK60
>>6
いや、4年も前に発売されてる3Gsはしょうがないだろw

1年前に発売されたAndroid機種は、もう・・・
いやwなんでもないwww

( ´,_ゝ`)プッ
9 スコティッシュフォールド(やわらか銀行):2013/07/04(木) 08:42:20.39 ID:Vu+VGpVOP
root取得不可と言われている、うちのIS11CAをなんとかしてください。
10 スコティッシュフォールド(関西・北陸):2013/07/04(木) 08:43:13.77 ID:HJlyOgufP
ガラケー最強伝説
11 アムールヤマネコ(愛媛県):2013/07/04(木) 08:44:52.26 ID:avkUe4e/0
え? お気軽にroot権限取れるアプリがあるの?
昔IS04に入れたら、updateで穴塞がれて心底がっかりした思い出あんだけど
12 ギコ(茸):2013/07/04(木) 08:45:59.22 ID:Mu9x8xhC0
あくしろよ
13 スコティッシュフォールド(庭):2013/07/04(木) 08:46:47.12 ID:YSsKH0rpP
>>11
ルートは豆に潰してくるよな
まったく関係ないアプデに混ぜてくるからいやらしい
14 オリエンタル(東日本):2013/07/04(木) 08:50:14.44 ID:2lGlB1Mn0
これは吉報なのでは
15 ジャガー(庭):2013/07/04(木) 08:50:42.12 ID:53/pohdH0
GBからはrootとるの止めた。
というより、とる必要性を感じなくなった。
16 サバトラ(富山県):2013/07/04(木) 08:55:32.58 ID:d6X+N5Qe0
先輩がroot取ったってドヤ顔してたから
「スゴいっすね、で、何ができるんすか?」
って聞いたら
「フォントが変えれる!アドブロック導入できる!」
ってヨダレ垂らしながら猿顔でホザいてたわw
17 ラガマフィン(長野県):2013/07/04(木) 08:57:34.14 ID:efneNn1Y0
どうしてもRoot化できない端末があるんだがその脆弱性教えてくれよ頼む
18 イエネコ(東京都):2013/07/04(木) 08:58:45.37 ID:vihtQt2s0
いやadawayはいるだろ普通に
iPhoneでもそうだけどエロ漫画の広告は不快過ぎる
19 ベンガル(埼玉県):2013/07/04(木) 08:59:26.94 ID:YR3pzFkj0
WindowsPhone最強伝説
20 コドコド(チベット自治区):2013/07/04(木) 08:59:32.40 ID:wdIlhkLe0
P-01Dから機種変更できない
まぁテザリング用なんだけどな
21 ピクシーボブ(茸):2013/07/04(木) 09:02:18.23 ID:0MnppuOC0
iphoneの脱獄と違って
泥をroot取ってもさほどメリットないよな?
何か凄い事できるのか?
エロい人教えて?
22 ヤマネコ(dion軍):2013/07/04(木) 09:03:10.65 ID:lQfphAqX0
AdaWayのためにroot化したと言っても過言ではない
23 デボンレックス(芋):2013/07/04(木) 09:04:22.40 ID:sEbCl39D0
>>19
だれにも相手にされてないからホント最強だな
925スルーしてEOSのを狙うべきか……
24 ジョフロイネコ(沖縄県):2013/07/04(木) 09:08:04.17 ID:w/zOTMDM0
>>21
シャッター音消せる
25 ベンガル(埼玉県):2013/07/04(木) 09:09:54.38 ID:YR3pzFkj0
>>23
928も良いよ
あと920はカメラのシャッター音消せた
海外では鳴らないのが普通なんかね
26 オリエンタル(東京都):2013/07/04(木) 09:12:37.97 ID:lkWSLktR0
>>21
titanium back upが使える
27 ラグドール(SB-iPhone):2013/07/04(木) 09:18:51.81 ID:0e1bldgqi
>>21
JBしないと使い物にならないiPhoneと違ってデフォで色々いじれるからな
でもadawayとかtitanium backupとかmarketenablerとかorbitとかの
root要求ツールは結構便利だからやっちゃう
28 スペインオオヤマネコ(静岡県):2013/07/04(木) 09:23:09.50 ID:BUubyAza0
iphoneの脱獄もそうだけどメリットってなんだ?
29 アムールヤマネコ(愛媛県):2013/07/04(木) 09:25:06.03 ID:avkUe4e/0
Androidは、バージョンが4.x以降root取るメリット薄れつつあるな
30 サバトラ(青森県):2013/07/04(木) 09:38:17.44 ID:NKYHDWq/0
とれたらつけろよ
何のための瞬間接着剤だよ
31 ラグドール(SB-iPhone):2013/07/04(木) 10:34:53.88 ID:0e1bldgqi
>>28
iPhoneはsbsettings入れないと生きるのが辛い
あとQWERTYの上に数字キーボード追加するヤツも色々捗る
32 マーブルキャット(兵庫県):2013/07/04(木) 11:28:03.37 ID:rV6RRO/B0
みんなで同じ物買って、同じように嬉しがって、同じように困ってる。
まぁいいんだけどね。
33 ヒョウ(新疆ウイグル自治区):2013/07/04(木) 14:47:02.11 ID:/WD/i4F50
>>8
動作が重たくなるのは仕方ないとして、3GSにも最新のiOS6.1.3は提供されてるぞ。
つまり、最新のセキュリティアップデートが提供されている。
34 スフィンクス(茸):2013/07/04(木) 18:05:13.50 ID:KAwmuy0C0
rootはいいからBLアンロックできるようにせい
35 スコティッシュフォールド(WiMAX):2013/07/04(木) 18:40:04.33 ID:CM9aRqy4P
LTEオフに出来ない奴でもFOMAカード使えるようになったの?
36 バリニーズ(庭):2013/07/04(木) 18:41:35.99 ID:vh9ySl8FP
ル ゥトルートルート
ル ゥトルートルートルート制約ぅ
37 スコティッシュフォールド(やわらか銀行):2013/07/04(木) 18:56:49.83 ID:mvekzVa1P
rootが取れるというよりrootを取ったように振る舞えるが近いのかな?
38 スナネコ(catv?):2013/07/04(木) 19:17:50.50 ID:c+fvPsLL0
rootなんてとれなくていいから
キャリアはAndroidバージョンアップ保証とかやってくれないかな。
型落ちを切り捨てるのが早すぎる
39 オリエンタル(東京都):2013/07/04(木) 19:18:05.30 ID:5m2S8Hce0
4.0以降はほんとrootいらねえな
rootedのメリットより3年無償保証のメリットの方がでかいわ
40 スコティッシュフォールド(北海道):2013/07/04(木) 19:18:19.51 ID:HjXsHruYP
そうっぽい
取れない機種だから少し期待した
41 アフリカゴールデンキャット(愛知県):2013/07/04(木) 19:20:21.57 ID:X0W5Auor0
root取らなくてもバックアップが取れるようになったしあまり利点が
42 縞三毛(WiMAX):2013/07/04(木) 19:26:40.14 ID:6JZMJWAl0
>>5
ケツ毛まで毟り取られる。それがアンドロイド。
43 メインクーン(関東・甲信越):2013/07/04(木) 19:31:09.63 ID:XBZe4ME4O
スレタイはわわ軍師か
44 アメリカンボブテイル(新潟県):2013/07/04(木) 19:59:30.99 ID:m7f9EUeb0
>>33
でもiOS7・・・さよなら3GS
45 縞三毛(埼玉県):2013/07/04(木) 20:02:45.84 ID:0oinhXtN0
正直すばらしい不具合
直す必要なし
46 スコティッシュフォールド(庭):2013/07/04(木) 20:06:35.93 ID:Yyf0B3saP
けつげバーガー型
47 パンパスネコ(やわらか銀行):2013/07/04(木) 20:47:01.36 ID:/qhKyb/W0
テザリングが解禁されてメモリに余裕ができた今となってはroot取る意味が無い。
Dsireはrootがほぼ必須だったからなぁ。カーネル入れ替えとか結構楽しかった。
48 バリニーズ(やわらか銀行):2013/07/04(木) 22:23:07.22 ID:HDaidkLAP
終わってるな
49 ジョフロイネコ(静岡県):2013/07/04(木) 23:09:15.43 ID:s2KVURmA0
これがAndroidの日常
50 パンパスネコ(群馬県):2013/07/04(木) 23:11:35.15 ID:n/Z5RWQB0
黙っていればいいのに
51 三毛(静岡県):2013/07/04(木) 23:24:32.22 ID:pxvtd77+0
XperiaについてるPOBOXパッケージの署名偽造して、ソニー製じゃない他の端末にインスコ出来るから
それ応用したモンかな
52 スノーシュー(茸):2013/07/05(金) 00:58:59.12 ID:uVhTubf+P
Titanium Backupの代わりになるバックアップアプリがあればrootいらないんだが
53 エジプシャン・マウ(大阪府):2013/07/05(金) 13:09:47.59 ID:vX9jqP150
もう限界かな?泥を買ってrootも取ってファイアヲールも入れてるけど、
ごく普通に快適性と安全性を求めるのになんでこんな苦労せにゃならんのだ。
54 エキゾチックショートヘア(愛知県):2013/07/05(金) 13:57:14.76 ID:gk9uNADK0
ガラケー回帰捗るな
55 ジャガー(関東・甲信越):2013/07/05(金) 14:03:52.89 ID:4ypdFXEuO
カメラのシャッター音を消して何かメリットあるの?
56 ライオン(大阪府):2013/07/05(金) 14:06:13.18 ID:EaIi9K6u0
Androidでrootを取らない理由がわからない。
普通は買ったその日にroot取るだろ。
57 ジャガーネコ(中国地方):2013/07/05(金) 14:07:29.47 ID:2Zf/S4L/0
アップデートされない機種がゾンビになって、街ですれ違うたびにいろんな
アタック仕掛けてくるんだろうなあw

ざまあw
58 コラット(栃木県):2013/07/05(金) 14:08:45.52 ID:YWRx3/Cx0
プリインストールの糞アプリさえ削除できればroot取らなくてもいいんだよ
59 ラ・パーマ(栃木県):2013/07/05(金) 15:08:14.33 ID:LXCG8ilZ0
テザ出来るのに、今どきわざわざroot取る意味が分からない。
60 ツシマヤマネコ(愛媛県):2013/07/05(金) 15:09:11.26 ID:ljDUlA700
サービスモードへの入り方が確定してるモデルなら、特にroot権限欲しいとは思わなくなった
61 ハバナブラウン(田舎おでん):2013/07/05(金) 15:32:19.10 ID:rhThd7360
root権限ねえ

よく言われるのは広告消しとフォント変更。あとはカスタムrom関連とセキュリティやバックアップかね
あとは…

デフォカメラの音消しとか?
CPUのクロック落として電池もたせるとか?
キャリアIDごまかして、他キャリア限定のアプリ拾ってくるとか?
ハード叩くのが必要な(GPSの設定関連とか)アプリとか?
あとは、昔ならテザリングとかスクショ機能とかだけども、今はどうでもいいかもね
root権限持ってるからどのシェルスクリプトやどのアプリでもこいや!っていう安心感が一番かも
パズドラとか対応されるけど回避方法あるし

脱獄は、脱獄しないと動かせないアプリ系?、エミュとか
62 マンチカン(東京都):2013/07/05(金) 16:19:07.97 ID:UnDNwozh0
WILLCOMのスマホもrootとれないんだよなあ
63 キジトラ(兵庫県):2013/07/05(金) 17:37:41.44 ID:e5rGMXY70
いつの間にかPythonで泥アプリ作れるようになったんだな
64 ラ・パーマ(滋賀県):2013/07/05(金) 18:09:37.40 ID:wHbXItx10
Googleはガラケーを駆逐した罪で謝罪すべき
65 リビアヤマネコ(滋賀県):2013/07/05(金) 19:14:10.27 ID:hgMZEidu0
関係ないけど、スクショの撮影音消すのにrootとらないといけないのを何とかしてほしい
66 ピクシーボブ(やわらか銀行):2013/07/05(金) 20:59:15.66 ID:6n3GhzZJ0
広告ブロックと邪魔なプリイン削除にroot取ってるわ。
67(*゚Д゚) ムホムホ ◆m.2MyuMuho (東京都):2013/07/05(金) 21:00:11.68 ID:dmWi0l/c0 BE:950742-PLT(41130)

 (*゚Д゚) クソワロタw
 (ヽノ)   ムホムホ
  >ω>
68 スノーシュー(WiMAX)
EVO 3Dだけどrootとるのにワイヤートリックってのかまさなきゃならなかったなぁ