谷歌工程师讨论限制Android本地ADB调试 Shizuku等工具或受影响

Antutu

阅读

据外媒Android Authority报道,Google平台工程师正在讨论限制Android Debug Bridge守护进程(adbd)的网络绑定范围,仅允许其监听Wi-Fi(wlan0)等外部接口,阻止通过本地回环地址(127.0.0.1)建立连接,而这一权限的收紧将直接影响Termux等终端模拟器应用和Shizuku权限框架在设备上直接执行ADB命令的能力。

图片

ADB是Android系统内置的调试工具,开发者通过它管理权限、运行脚本、调试应用,无需获取完整root权限,本地回环连接则让手机可以"自己调试自己",终端应用在设备内运行ADB客户端,通过127.0.0.1连接本机的ADB守护进程,无需连接电脑。Shizuku正是利用这一机制,为第三方应用临时授予系统级权限,实现UI定制、应用管理等深度操作,同时不破坏Play Integrity等安全框架。

而这次权限收紧的讨论源于编号CVE-2026-0073的安全漏洞,该漏洞允许攻击者在同一连接的网络如公共Wi-Fi,完全绕过无线ADB认证。不过虽然该漏洞已通过2026年5月Android安全补丁修复,但Google的一位ADB核心维护者在Issue Tracker上表示,本地回环连接"一直是应用利用该接口进行权限提升的来源",因此提议将adbd限制为仅绑定Wi-Fi接口。

图片

Android开发者Kitsumed认为,在正常使用场景下,恶意应用无法自行建立ADB连接,整个利用链的第一步需要用户手动启用USB调试,这是一道必须由人完成的操作。

据了解,Kitsumed是ShizuCallRecorder的开发者,基于Shizuku帮助残障用户实现通话录音功能,属于这一变化的直接受影响群体。

目前,参与讨论的开发者已提出折中方案,例如在开发者选项中添加一个独立的开关,允许高级用户在默认安全的前提下手动启用本地ADB。

原创文章,作者:HyperZ-Ton,如若转载,请注明出处:http://www.antutu.com/doc/137321.htm

相关推荐

登录后才能评论

评论列表 ( )

返回
顶部