สารบัญ:
ทุกเดือน Google จะเผยแพร่โปรแกรมแก้ไขความปลอดภัยเพื่อแก้ไขช่องโหว่และปัญหาต่างๆที่พบในระบบปฏิบัติการ สิ่งเหล่านี้มักเป็นปัญหาเล็ก ๆ น้อย ๆ แต่มีบางอย่างเกี่ยวกับบันทึกการแก้ไขเดือนมีนาคมที่โดดเด่น หากคุณไม่ไว้วางใจโทรศัพท์มือถือที่มีชิปเหล่านี้ให้น้อยลง: มีการค้นพบช่องโหว่ที่อาจส่งผลกระทบต่อโทรศัพท์มือถือ Android หลายล้านเครื่อง
ข้อบกพร่องด้านความปลอดภัยซึ่งได้รับการแก้ไขแล้วผ่านหนึ่งในแพตช์รายเดือนของ Google อนุญาตให้เข้าถึงสิทธิ์การใช้งานรูทชั่วคราวโดยเพียงดาวน์โหลด 'สคริปต์' และดำเนินการคำสั่งง่ายๆบนโทรศัพท์มือถือและแท็บเล็ต ชิป MediaTek วิธีนี้ใช้งานมาหลายเดือนแล้ว ผู้ใช้พอร์ทัล XDA Developers ใช้เป็นวิธีที่รวดเร็วในการรับสิทธิ์ซอฟต์แวร์บนแท็บเล็ต Amazon Fire (รวมโปรเซสเซอร์ MediaTek) และโทรศัพท์มือถืออื่น ๆ ที่มีชิปจากผู้ผลิตจีน อย่างไรก็ตามแอปพลิเคชันจำนวนมากกำลังใช้ประโยชน์จากช่องโหว่นี้ เป้าหมายคือการเข้าถึงสิทธิ์ระดับรากและข้ามการควบคุมความปลอดภัยของ Android เพื่อเพิ่มมัลแวร์ลงในอุปกรณ์
ผู้ใช้ขั้นสูงทุกคนสามารถให้สิทธิ์รูทบนมือถือได้ แต่ก่อนอื่นจำเป็นต้องปลดล็อกโปรแกรมโหลดบูต เป็น bootloader ที่มีอยู่ในเทอร์มินัลทั้งหมดซึ่งช่วยให้เราสามารถเพิ่มการปรับเปลี่ยนซอฟต์แวร์ได้ ตัวอย่างเช่น ROOMs อย่างไรก็ตามด้วยวิธีนี้ (เรียกว่า MediaTek-Su) ไม่จำเป็นต้องปลดล็อก bootloader ด้วยเหตุนี้จึงเป็นเรื่องง่ายสำหรับแอปของบุคคลที่สามในการเข้าถึงรูทไปยังเทอร์มินัล แอปพลิเคชันบางตัวที่สามารถดาวน์โหลดได้จาก Google Play ได้ใช้ช่องโหว่นี้แล้ว แน่นอนทุกครั้งที่ผู้ใช้รีสตาร์ทมือถือการเข้าถึงจะหายไป
แอพบางตัวที่อาจใช้ประโยชน์จากช่องโหว่นี้
โทรศัพท์มือถือใดบ้างที่ได้รับผลกระทบ
ปัญหาด้านความปลอดภัยนี้ส่งผลกระทบต่อโปรเซสเซอร์ MediaTek 26 รุ่นที่มีเวอร์ชันก่อน Android 10แม้ว่าเทอร์มินัลบางรุ่นเช่น Samsung, Huawei, Honor, Oppo หรือ Vivo ที่ใช้ Android 8 ขึ้นไปจะไม่ได้รับผลกระทบ เหตุผลก็คือผู้ผลิตเหล่านี้บล็อกสคริปต์นี้ในเลเยอร์การปรับแต่งของตน นี่คือโปรเซสเซอร์ที่ได้รับผลกระทบ
- MT6735
- MT6737
- MT6738
- MT6739
- MT6750
- MT6753
- Helio P10: MT6755
- Helio P20: MT6757
- Helio P30: MT6758
- Helio A22: MT6761
- Helio P22: MT6762
- Helio P23: MT6763
- Helio P35: MT6765
- Helio P60: MT6771
- Helio P90: MT6779
- Helio X10: MT6795
- Helio X20: MT6797
- Helio X30: MT6799
- MT8163
- MT8167
- MT8173
- MT8176
- MT8183
- MT6580
- MT6595
แม้ว่า MediaTek จะเปิดตัวแพตช์เมื่อสองสามเดือนก่อน แต่ไม่มีผู้ผลิตรวมไว้ในการอัปเดต Google แก้ไขช่องโหว่นี้ในแพตช์เดือนมีนาคม 2019 หากคุณมีอุปกรณ์ที่มีโปรเซสเซอร์ MediaTek และมีการระบุรุ่น SoC ให้อัปเดตอุปกรณ์ของคุณอย่างรวดเร็วหากคุณยังไม่ได้รับการอัปเดตให้หลีกเลี่ยงการดาวน์โหลดแอปจากนักพัฒนาที่ไม่ค่อยมีใครรู้จัก