Sekiranya anda tidak mempercayai telefon bimbit dengan pemproses mediatek, sekarang anda tidak akan menyukainya
Isi kandungan:
Setiap bulan Google melepaskan tampalan keselamatan untuk memperbaiki kelemahan dan masalah yang terdapat dalam sistem operasi. Ini biasanya merupakan masalah kecil, tetapi ada sesuatu mengenai nota tampalan bulan Mac yang menonjol. Sekiranya anda tidak mempercayai telefon yang membawa cip ini, sekarang lebih sedikit: kerentanan telah dijumpai yang boleh mempengaruhi berjuta-juta telefon Android.
Kekurangan keselamatan, yang sudah diperbaiki melalui salah satu patch bulanan Google, memungkinkan akses ke hak root untuk sementara waktu dengan hanya memuat turun 'Skrip' dan melaksanakan beberapa perintah mudah pada telefon bimbit dan tablet dengan Cip MediaTek. Kaedah ini telah aktif selama berbulan-bulan. Ia digunakan oleh pengguna portal Pengembang XDA sebagai cara cepat untuk mendapatkan keistimewaan perisian pada tablet Amazon Fire (menggabungkan pemproses MediaTek) dan telefon bimbit lain dengan cip dari pengeluar China. Namun, banyak aplikasi memanfaatkan kerentanan ini. Tujuannya adalah untuk mengakses kebenaran root dan memotong kawalan keselamatan Android untuk menambahkan perisian hasad ke peranti.
Mana-mana pengguna yang maju boleh memberikan kebenaran root pada telefon bimbit mereka, tetapi pertama sekali perlu membuka kunci bootloader. Ini adalah pengurus but yang terdapat di semua terminal, yang membolehkan kami menambah pengubahsuaian perisian. Contohnya, BILIK. Namun, dengan kaedah ini (disebut MediaTek-Su) tidak perlu membuka kunci bootloader. Inilah sebabnya mengapa aplikasi pihak ketiga sangat mudah mendapatkan akses root ke terminal. Beberapa aplikasi yang boleh dimuat turun dari Google Play telah memanfaatkan kelemahan ini. Sudah tentu, setiap kali pengguna menghidupkan semula telefon bimbit, akses akan hilang.
Beberapa aplikasi yang dapat memanfaatkan kerentanan ini.
Apakah telefon bimbit yang terjejas?
Masalah keselamatan ini mempengaruhi 26 model pemproses MediaTek yang berbeza dengan versi sebelum Android 10. Walaupun beberapa terminal, seperti Samsung, Huawei, Honor, Oppo atau Vivo, dengan Android 8 atau lebih tinggi, tidak terpengaruh. Sebabnya ialah pengeluar ini menyekat skrip ini di lapisan penyesuaian mereka. Ini adalah pemproses yang terjejas.
- MT6735
- MT6737
- MT6738
- MT6739
- MT6750
- MT6753
- Helio P10: MT6755
- Helio P20: MT6757
- Helio P30: MT6758
- Helio A22: MT6761
- Helio P22: MT6762
- Helio P23: MT6763
- Helio P35: MT6765
- Helio P60: MT6771
- Helio P90: MT6779
- Helio X10: MT6795
- Helio X20: MT6797
- Helio X30: MT6799
- MT8163
- MT8167
- MT8173
- MT8176
- MT8183
- MT6580
- MT6595
Walaupun MediaTek sendiri melancarkan patch beberapa bulan yang lalu, tidak ada pengeluar yang memasukkannya ke dalam kemas kini mereka. Google memperbaiki kerentanan ini di tambalan Mac 2019. Sekiranya anda mempunyai peranti dengan pemproses MediaTek, dan model SoC disenaraikan, kemas kini peranti anda dengan cepat. Sekiranya anda belum menerima kemas kini, elakkan memuat turun aplikasi dari pembangun yang kurang dikenali.