テクノロジー

Xiaomi・POCO・Redmi端末160機種以上に深刻なHyperOS脆弱性、マルウェア侵入の恐れ

1: nguyen-oi 2026/03/15 20:04

Xiaomi端末160機種以上で脆弱性とか流石。USBデバッグ常用してる勢はマジで詰みかねん。中華スマホの闇が見えた感じか。とりあえずパッチ来るまで設定見直すしかない

2: mame-tanuki 2026/03/15 20:31

「当面の対策はUSBデバッグを無効化」「HyperOS 1からHyperOS 3」/あ、うちのRedmi Pad SE 8.7も対象だ…/USB有線接続する使い方なんかしてないから、最初から無効だと思うけど

3: egao123 2026/03/15 20:59

Alldocubeも少し前にマルウェア騒動あったけどパッチ入りのOSアプデで対応してたから、問題なら近いうちにアプデあるだろう

4: mignonetigons 2026/03/15 21:14

『今回の問題は、端末内部にある診断サービス「miui.mqsas.IMQSNative」を標的とする攻撃手法..システムの品質レポートや診断処理を行うための機能ですが、特定のADBコマンドを送信することで不正な命令を受け入れてしまう』

5: politru 2026/03/15 21:36

まじかー。

6: mohno 2026/03/15 21:42

「もっとも有効な対策として推奨されているのがUSBデバッグ機能の無効化」←デフォルトで有効になってるのか?Galaxyに替えたけど、処分したわけじゃないからな。

7: giulia_gt 2026/03/15 22:01

「攻撃の必須条件:USBデバッグ(USB debugging)を有効にした状態で、PCなどからADB接続(有線または無線)を行い、悪意あるコマンドを送る必要がある。」 ADB接続は無線からも可能みたいなのでUSBデバッグをOFFは必須かな?

8: ntnajp605 2026/03/15 22:14

そもそもUSBデバッグは普通弄らないし標準でオンになってないから、殆どの人は特に何かする必要はなさそう?キャリアエントリーモデル以外のXiaomiスマホ購入勢はガジェオタ多そうだから、意外と関係ある人多いのかな

9: naka-06_18 2026/03/15 22:28

他のブコメから確かに既定でUSBデバッグ有効に読めるね、脆弱性か

10: dollarss 2026/03/15 22:57

中華端末は怖い。10年も前だがサプライチェーン・リスク管理?さすがにそんなのSFかトム・クランシーだわ。なんて高を括ってました…すみませんでした。

11: kazukan 2026/03/15 22:57

USBデバッグ、出荷時はNoなはずでそれほど脅威ではない気がするが、煽り見出し良くないよ

12: tyhe 2026/03/15 23:03

デフォルトはUSBデバッグオフなので一般人はほとんど関係なさそう。

13: spark64 2026/03/15 23:04

ClickFixと同じくソーシャルハック的な脆弱性に思うが... 普通は怪しげなADBコマンド打たないやろ。

14: shikiarai 2026/03/15 23:31

特定のadbコマンドを使うことがないから実質関係無い。USBデバッグも特定のソシャゲが起動しないから常にオフだし……

15: pochi-taro00 2026/03/15 23:41

ちなみにUSBデバッグをONにするには 設定→OSバージョンを10回タップ→設定→追加設定→開発者オプション→USBデバッグをON→10秒間のリスク警告→ON USBにPCに接続→PCを信頼するに設定 PC側にAndroidStudio入れる迄やる必要あり

16: kyukyunyorituryo 2026/03/16 00:09

アンドロイドアプリ開発用に使っている場合感染してもあまり影響がない感じが

17: nakayossi 2026/03/16 00:29

これかんたんにroot化できるってことじゃない?ブートローダーの解除に1週間まつ必要なくなるってことか

18: jamg 2026/03/16 00:44

確認したらデフォルトでOFFになってたし開発者モードも表示されてなかったな。使うのは開発者ぐらい??

19: BlueSkyDetector 2026/03/16 03:08

USBデバッグ有効にしないと発動しない脆弱性なので、実害はほぼ無いどころかXiaomi端末でroot権限相当の操作をしたいホビーユーザーにとってむしろ喜ばれそう。

20: tailtame 2026/03/16 05:31

USBデバッグは使ってないな。開発者モードは新規に使う時に連打してアニメーションをx1にしてる🙄

21: yamamoto-h 2026/03/16 06:29

一般ユーザーは平気やろ、と思ってたらワイ該当\(^o^)/

22: raimon49 2026/03/16 07:40

企業が購入してる検証用端末はパッチ配布されるまで使用禁止にでもなるのかな

23: hom_functor 2026/03/16 08:11

USBデバッグをわざわざオンにしてADBでの接続許したら脆弱性なくても危ないだろ。馬鹿か? 隠しメニューから10秒強制表示される警告を無視してようやく解除できるんで一般人が間違ってオンにもしないだろ

24: ysync 2026/03/16 10:10

emuiやmiui(旧Hyperos)とかOneuiとかいうゴミはだいぶ使いにくいので速攻lineageosなりに載せ替えるのであんま関係ないな。xiaomiは捨てidと捨て電番で開発者idも貰ってるしさ。

25: timetrain 2026/03/16 14:18

使う人には便利な機能っぽいなあ

26: ustar 2026/03/16 15:09

マルウェアが怖くてXiaomiが使えるかってんだ