注目★★★★★Hacker News
Android の ADB ローカル接続制限案・開発者ツール機能に打撃か
30秒で把握
- 1Google ADB メンテナーが CVE-2026-0073 対策としてローカル接続制限を提案。WiFi インターフェースのみへの制限を検討
- 2オンデバイス ADB は開発者・障害者向けアプリで重用されており、制限はそれらの機能を損なう可能性がある
- 3悪意あるアプリ単独では ADB 接続確立不可。IssueTracker での建設的フィードバック投稿で制限案の改善を促せる
要約
Google の ADB メンテナーが、セキュリティ脆弱性 CVE-2026-0073 への対策として、オンデバイス ADB (スマートフォン上で実行する ADB クライアント) をローカルホストアドレス以外に制限する提案をしている。提案では WiFi インターフェース (wlan0) のみへのバインドを検討しており、これは Shizuku や VPN・イーサネット経由の ADB 接続、および障害者向けアプリケーション等の正当な用途を壊してしまう。悪意あるアプリは単独では ADB 接続を確立できず、権限昇格には複数のユーザー操作が必須であるため、オンデバイス ADB の制限は過度な対策と指摘されている。
あなたへの影響
日本でも Shizuku や通話録音・音声補助アプリなどオンデバイス ADB に依存する開発・支援アプリが利用されている。
推奨:制限が実装されれば、該当アプリの継続動作が危ぶまれるため、関心のあるユーザーは Google IssueTracker で具体的な利用事例をフィードバックすることで、よりバランスの取れた制限案への修正を促せる可能性がある。