掲示板

MediaTek製チップを利用したAndroidに脆弱性

https://forbesjapan.com/articles/detail/93805
記事にもあるとおり、MediaTek製チップセットを搭載したスマホに脆弱性が見つかったとのことです。MediaTekはQualcommに比べてコスト面で有利なため、エントリークラスや中華メーカー製スマホなどでは広く採用されています。
Forbesの記事だけを読むと、「端末が物理的に手に渡り、USB接続された場合に悪用されるのかな?」という印象を受けましたが、MediaTekのセキュリティ情報を確認すると、状況はもう少し広範でした。

Mediatekからのプレスリリース
https://corp.mediatek.com/product-security-bulletin/March-2026

実際には複数の脆弱性が報告されており、USB接続はあくまで一部のシナリオに過ぎないようです。内容としては、ルート権限の奪取につながる可能性がある重大なものが含まれており、理論上は
・マルウェアの侵入
・不正な無線環境(いわゆる不正基地局など)
など、複数の経路で悪用される可能性があります。つまり、「端末を盗まれなければ安全」という話ではなさそうです。

すでにMediaTekからは対策パッチが提供されているとのことなので、あとは各スマホメーカー側がアップデートを配布するかどうかがポイントになります。ただ、機種によってはアップデートが提供されないケースもあり、その点は少し不安があります。

実は自分の手元の端末にも該当しそうなものがあるのですが……アップデートは来ない気もしています。
おサイフ機能や銀行アプリなどを利用している場合は、この機会に端末の見直しも検討したほうがよいかもしれませんね。


3 件のコメント
1 - 3 / 3
CVEがずらずら並んでいて対象はかなり広範囲のようですね
Helioシリーズが載ってないのは幸いでした
最近こんなのばっかりですね。。。😭
自分の利用端末ではAQUOS wish 4が該当してますが、サポート期間内なので対応はあるとおもって良さそう?
最近はMediatekのsocを使ったスマホが増えたから、こういう事象が発見される機会が増えたということだと思います。
コメントするには、ログインまたはメンバー登録(無料)が必要です。