Google 的 Android 开发团队正考虑一项可能引发广泛争议的安全提案,该提案旨在通过限制 ADB 守护进程的监听接口来应对潜在的网络安全威胁。根据 Google IssueTracker 上的讨论,为了修复无线 ADB 认证绕过漏洞(CVE-2026-0073)并防止恶意应用利用本地回环连接进行权限提升,核心维护者建议将 ADB 连接强制绑定仅限 WLAN 接口。这意味着在 Android 设备内部通过 127.0.0.1 进行的“On-Device ADB”连接将被完全阻断。尽管该提议的初衷是构建更严密的防御体系,但其副作用极为显著:这将直接摧毁现有的无 Root 权限工具生态。包括 Shizuku、libadb-android 在内的大量开源项目依赖于本地 ADB 连接来为开发者提供高级调试接口,或为普通用户提供无需 Root 的系统级管理功能。作者指出,由于开启 ADB 本身需要用户进行复杂的多步手动授权,恶意应用难以在未经用户察觉的情况下利用此通道,因此建议采取更温和的手段,如允许开发者通过持久化设置手动开启本地回环,而非“一刀切”地封禁这一功能。
事件分析
💡 核心观点:以牺牲“极客生态”为代价换取大众安全,谷歌此举或将导致Android无Root高级工具链出现断层。
原文链接:Hacker News

评论前必须登录!
立即登录 注册