欢迎光临
我们一直在努力

近期建议关闭无线调试----至少等3个月再用

只要是开启wifi调试的,可能存在安全漏洞。

我的系统并没有安装5月份的最新补丁,所以目前不安全,不能开启wifi调试。

———————————————————————-

https://source.android.com/docs/security/bulletin/2026/2026-05-01?hl=zh-cn

2026 年 5 月谷歌公开了一个影响安卓无线网络 / 无线调试的Critical(最高危)零点击漏洞:CVE-2026-0073。

一、漏洞基本信息

  • 编号:CVE-2026-0073
  • 披露时间:2026 年 5 月 5 日(谷歌 5 月安全公告)
  • 等级:Critical(CVSS 3.1 8.8)
  • 影响版本:Android 14、15、16、16-QPR2
  • 成因:系统核心 adbd(ADB 守护进程)的无线调试 TLS 证书校验逻辑缺陷。

二、为什么是 “无线网络高危”

  • 触发条件:
  • 设备开启无线调试(开发者选项);
  • 攻击者与设备在同一 Wi-Fi 局域网或蓝牙近距离;
  • 设备曾配对过至少 1 台 ADB 可信主机(默认常见)。
  • 攻击特点:零点击、无交互、静默入侵。
  • 危害:攻击者绕过 TLS 双向认证,以 shell 用户权限远程执行任意代码,可窃取数据、安装恶意软件、操控设备。

三、修复与缓解

  • 系统补丁:谷歌 2026 年 5 月已发布补丁,Pixel 等原生设备可更新;国内厂商正在分批推送。
  • 临时防护(关键):
    • 日常关闭 “无线调试”(开发者选项);
    • 公共 Wi-Fi 环境下尽量不开启 ADB / 无线调试;
    • 及时安装系统安全更新。
  • 四、现状

    • 2026 年 5 月 7 日起,GitHub 上已出现公开 PoC,黑产开始在公共 Wi-Fi 扫描利用。
    • 这是近期安卓最严重的无线网络 / 近距离远程控制漏洞。
    • 看来这几个月调试不能用wifi了,太不方便了
    赞(0)
    未经允许不得转载:171主机测评 » 近期建议关闭无线调试----至少等3个月再用
    分享到: 更多 (0)

    评论 抢沙发

    • 昵称 (必填)
    • 邮箱 (必填)
    • 网址