このスレではAndroidのAPK署名の脆弱性を使ったroot化について説明します。 ・AndroidのAPK署名の脆弱性とは この類のバグはAPKファイルのマスタキーの脆弱性で、正規の署名でなくてもAPKを更新できてしまいます。 これによってシステムアプリを更新し、system権限を奪取することができます。 現在発見されているこの種類の脆弱性の番号は以下です。 8219321 ・2013年3月ごろから対策有 ・新たにファイルを追加できない制約有 9695860 ・2013年7月ごろから対策有 9950697 ・2013年11月ごろから対策有 ・新たにファイルを追加できない制約有 ・既存のファイルより大きなファイルを追加できない制約有 ・classes.dexが32KB以下でなければならない制約有 10148349 ・2013年11月ごろから対策有 ・詳細不明 現時点では9695860か9