🔥 この記事の詳細
2026-07-31 更新
B
今週中

安価なAndroid TVボックスに、デバイスのハードウェア識別情報を偽装して広告不正クリックを行うアプリがプリインストールされていること

脆弱性🌐 英語ソース📰 2記事🌐 1 country
🇺🇸 US (2)
🖥️ 製品Android
📅 2026-07-31📰 hackernews
📌 一言でいうと
安価なAndroid TVボックスに、デバイスのハードウェア識別情報を偽装して広告不正クリックを行うアプリがプリインストールされていることが判明しました。このアプリはHDMI信号を検知すると、所有者のブロードバンド回線をSOCKS5プロキシとして外部に公開し、他者のトラフィックを中継させます。この操作は「Fuyao」と名付けられ、中国のZhejiang Fengwo IoT Technology社によるものとされています。
🔍該当判定
  • メーカー不明の格安Android TV Box(特にH96_MAX_V11などのモデル)を社内で利用している
  • AmazonやAliExpressなどの海外通販サイトから、安価なAndroid TV Boxを直接購入して導入した
  • 社内のネットワークに、身に覚えのないAndroid端末(Samsung, Huawei, Xiaomi, Vivo等)が接続されている
上記いずれにも該当しない → 静観でOK
該当時の対応
信頼できないメーカーの安価なAndroid TVボックスの使用を避け、ネットワーク内で不審なSOCKS5トラフィックや外部への大量通信が発生していないか監視することを推奨します。