テクノロジー

Xiaomi・POCO・Redmi端末160機種以上に深刻なHyperOS脆弱性、マルウェア侵入の恐れ

1: nguyen-oi 2026/03/15 20:04

Xiaomi端末160機種以上で脆弱性とか流石。USBデバッグ常用してる勢はマジで詰みかねん。中華スマホの闇が見えた感じか。とりあえずパッチ来るまで設定見直すしかない

2: mame-tanuki 2026/03/15 20:31

「当面の対策はUSBデバッグを無効化」「HyperOS 1からHyperOS 3」/あ、うちのRedmi Pad SE 8.7も対象だ…/USB有線接続する使い方なんかしてないから、最初から無効だと思うけど

3: egao123 2026/03/15 20:59

Alldocubeも少し前にマルウェア騒動あったけどパッチ入りのOSアプデで対応してたから、問題なら近いうちにアプデあるだろう

4: mignonetigons 2026/03/15 21:14

『今回の問題は、端末内部にある診断サービス「miui.mqsas.IMQSNative」を標的とする攻撃手法..システムの品質レポートや診断処理を行うための機能ですが、特定のADBコマンドを送信することで不正な命令を受け入れてしまう』

5: politru 2026/03/15 21:36

まじかー。

6: mohno 2026/03/15 21:42

「もっとも有効な対策として推奨されているのがUSBデバッグ機能の無効化」←デフォルトで有効になってるのか?Galaxyに替えたけど、処分したわけじゃないからな。

7: giulia_gt 2026/03/15 22:01

「攻撃の必須条件:USBデバッグ(USB debugging)を有効にした状態で、PCなどからADB接続(有線または無線)を行い、悪意あるコマンドを送る必要がある。」 ADB接続は無線からも可能みたいなのでUSBデバッグをOFFは必須かな?

8: ntnajp605 2026/03/15 22:14

そもそもUSBデバッグは普通弄らないし標準でオンになってないから、殆どの人は特に何かする必要はなさそう?キャリアエントリーモデル以外のXiaomiスマホ購入勢はガジェオタ多そうだから、意外と関係ある人多いのかな

9: naka-06_18 2026/03/15 22:28

他のブコメから確かに既定でUSBデバッグ有効に読めるね、脆弱性か

10: dollarss 2026/03/15 22:57

中華端末は怖い。10年も前だがサプライチェーン・リスク管理?さすがにそんなのSFかトム・クランシーだわ。なんて高を括ってました…すみませんでした。

11: kazukan 2026/03/15 22:57

USBデバッグ、出荷時はNoなはずでそれほど脅威ではない気がするが、煽り見出し良くないよ

12: tyhe 2026/03/15 23:03

デフォルトはUSBデバッグオフなので一般人はほとんど関係なさそう。

13: spark64 2026/03/15 23:04

ClickFixと同じくソーシャルハック的な脆弱性に思うが... 普通は怪しげなADBコマンド打たないやろ。

14: shikiarai 2026/03/15 23:31

特定のadbコマンドを使うことがないから実質関係無い。USBデバッグも特定のソシャゲが起動しないから常にオフだし……

15: pochi-taro00 2026/03/15 23:41

USBデバッグONにするのはBLUするかアプリ開発してるかのどっちかだろうけど 99.9%のユーザーには関係ないわな

16: kyukyunyorituryo 2026/03/16 00:09

アンドロイドアプリ開発用に使っている場合感染してもあまり影響がない感じが

17: nakayossi 2026/03/16 00:29

これかんたんにroot化できるってことじゃない?ブートローダーの解除に1週間まつ必要なくなるってことか

18: jamg 2026/03/16 00:44

確認したらデフォルトでOFFになってたし開発者モードも表示されてなかったな。使うのは開発者ぐらい??

19: BlueSkyDetector 2026/03/16 03:08

USBデバッグ有効にしないと発動しない脆弱性なので、実害はほぼ無いどころかXiaomi端末でroot権限相当の操作をしたいホビーユーザーにとってむしろ喜ばれそう。