Android может ограничить локальный ADB и подкосить Shizuku
Разработчик Kitsumed, автор приложения ShizuCallRecorder, обратил внимание на обсуждение в Google IssueTracker, где инженер Google, сопровождающий ADB, заговорил о том, чтобы ограничить локальные подключения к отладочному мосту ради защиты от «злоумышленников». Официального анонса нет — это лишь комментарий в открытом баг-трекере, но потенциальные последствия велики.
Что предлагается
Поводом стала уязвимость CVE-2026-0073, позволявшая полностью обойти аутентификацию беспроводного ADB. Первоначальный запрос выглядел разумно: дать разработчикам выбирать, на каком сетевом интерфейсе слушает демон ADBD, вместо того чтобы открываться сразу во всех сетях. Однако сотрудник Google в ответе предложил радикальнее — привязывать ADBD только к интерфейсу Wi-Fi (wlan0), сославшись на то, что через локальный сокет приложения тоже пытались повышать привилегии.
Именно это и вызвало тревогу. Привязка к одному wlan0 сломала бы не только «локальный» ADB, но и работу через VPN, Ethernet и множество нестандартных сценариев.
Почему это важно
ADB задумывался для связки двух устройств: телефон с демоном и отдельный компьютер с клиентом. Но не у всех разработчиков есть вторая машина. Так родился «on-device ADB»: клиент запускают прямо на телефоне (например, через Termux) и подключаются к локальному демону по адресу 127.0.0.1. На этом приёме выросла целая открытая экосистема — libadb-android, App Manager, Canta, aShell и, конечно, популярный Shizuku, дающий приложениям привилегированные функции без root.
Сам автор использует такой механизм для записи звонков — функции, которую Android так и не получил официально и которая помогает, в частности, людям с ограниченными возможностями.
Насколько реальна угроза
Kitsumed разбирает несколько сценариев и показывает: вредоносное приложение не может само поднять ADB-соединение. Демон ADBD не запущен, пока пользователь вручную не включит отладку по USB; беспроводной режим требует одноразового кода из настроек, а подключение по TCP/IP выдаёт на экран запрос подтверждения. Иными словами, для эксплуатации всегда нужны действия живого человека.
Автор не против того, чтобы локальные подключения были отключены по умолчанию, но выступает против их полного запрета. Он предлагает компромисс: переживающий перезагрузку переключатель, недоступный для чтения сторонним приложениям, — иначе банковские программы и игры начнут блокировать устройства, где доступен on-device ADB.
В финале он с иронией напоминает собственную старую шутку о том, что однажды Google запретит локальный ADB и потребует Google-аккаунт, — и признаёт, что почти угадал. Автор просит не устраивать спам в баг-трекере: массовые жалобы лишь заставят разработчиков закрыть обсуждение.
Источник: Hacker News
Комментарии
Войдите, чтобы комментировать.