Новости 127.0.0.1 — адрес, который может исчезнуть. Разбираемся, зачем Google хочет отрезать Android от самого себя

NewsMaker

I'm just a script
Премиум
28,633
46
8 Ноя 2022
Инженеры Google предложили запретить Android-устройствам подключаться к службе отладки через локальный адрес.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
hx4lg8h9ukla4e72tkbv0uc1i8c6kkzz.jpg

<div itemprop="articleBody">Главное удобство Android для продвинутых пользователей может вскоре исчезнуть, потому что Google пытается усилить защиту системы. Инженеры компании предложили запретить устройству подключаться к собственной службе отладки через локальный адрес, что способно нарушить работу Shizuku, aShell и других популярных инструментов без корневого доступа.

Сначала разработчики обсуждали более узкое предложение. Они хотели разрешить выбирать сетевой интерфейс, на котором работает служба Android Debug Bridge , или ADB. Такой подход помог бы сократить число доступных подключений при беспроводной отладке. Один из основных разработчиков ADB в Google предложил более жёсткий вариант. Служба ADBD сможет принимать соединения только через интерфейс Wi-Fi wlan0, но перестанет отвечать на обращения через локальный адрес 127.0.0.1.

ADB создавали, чтобы отлаживать Android-устройства с компьютера через кабель USB. Позже система получила подключение по сети, а в Android 11 появилась беспроводная отладка с кодом сопряжения, шифрованием и проверкой подключённого устройства. Такой механизм заметно безопаснее старого способа, при котором система просто открывала сетевой порт 5555 .

Под локальным ADB обычно понимают запуск клиента ADB прямо на смартфоне. Клиент подключается к службе ADBD на том же устройстве через адрес 127.0.0.1. Пользователь один раз включает отладку и подтверждает подключение, после чего может запускать приложения с расширенными системными правами без постоянного доступа к компьютеру.

Самым известным примером служит Shizuku. Приложение запускает собственную службу через ADB или корневой доступ, а затем позволяет другим программам обращаться к части системных функций Android. С помощью Shizuku пользователи управляют разрешениями, удаляют предустановленные приложения, выполняют команды, меняют скрытые настройки и включают запись звонков на совместимых устройствах.

Google обсуждает ограничение после того, как обнаружили уязвимость CVE-2026-0073 (8.8 High) в механизме проверки беспроводных подключений ADB. Ошибка позволяла злоумышленнику в соседней сети обойти взаимную проверку и выполнить код с правами системного пользователя shell. Компания уже закрыла уязвимость, но случай снова привлёк внимание к возможностям ADB.

Google опасается того, что служба отладки обладает слишком широкими правами. Если вредоносная программа сможет подключиться к локальному ADBD, она получит гораздо больше возможностей, чем обычное приложение. Если ограничить сетевые интерфейсы, поверхность атаки сократится, однако разработчики считают полный запрет чрезмерной мерой.

Обычное приложение не может незаметно запустить ADBD и самостоятельно пройти сопряжение. Пользователь должен открыть параметры разработчика, включить отладку по USB или Wi-Fi и подтвердить подключение. Поэтому локальный ADB создаёт определённый риск, но не работает как скрытый способ повысить права без участия владельца устройства.

Если привязать ADBD только к интерфейсу wlan0, это затронет не только Shizuku. Перестанут работать локальные подключения ADB, отладка через виртуальные частные сети и Ethernet, а также некоторые средства разработки непосредственно на смартфоне. Проблемы возникнут у пользователей Termux, libadb-android и других приложений, которые запускают клиент ADB внутри Android.

Разработчики предлагают оставить локальные подключения выключенными по умолчанию, но добавить постоянный переключатель для опытных пользователей. Настройка должна сохраняться после перезагрузки, чтобы Shizuku и похожие инструменты запускались без повторного сопряжения при каждом включении смартфона. Google пока не решила, как поступить, поэтому обсуждаемое ограничение может измениться до внедрения.
 
Источник новости
www.securitylab.ru

Похожие темы