悄修漏洞沒公告!Google封掉Pixel後門 破解VoLTE已成過去周刊王CTWANT (2025-10-13 15:00:14)


Google日前悄悄修正Pixel系列手機的VoLTE漏洞。(示意圖/達志/美聯社)

[周刊王CTWANT] 在2025年10月的更新釋出後,Google悄悄封住了讓Pixel用戶能在非支援地區啟用VoLTE/VoWiFi的民間破解途徑。目前已有不少用戶回報,原本靠工具開關通話功能的流程全面失效,嘗試切換就閃退,錯誤日誌寫著「overrideConfig cannot be invoked by shell」。對長年仰賴進口機的愛好者影響不小。隨著2G與3G退場,少了VoLTE連打電話都可能困難;在大樓深處或訊號弱的地方,少了VoWiFi也少了一條救命線。

根據《Android Authority》報導,問題根源與一款於2023年出現的應用有關。韓國開發者趙圭鎮(Kyujin Cho)當年發佈「Pixel IMS」,透過覆寫Android對電信商的檢查,讓不在名單上的Pixel也能開啟VoLTE與VoWiFi。

做法是借道開源工具「Shizuku」,把一般App權限提升到「shell」層級,再利用Android為測試預留的入口更動電信設定。這段時間,許多進口Pixel因此恢復4G語音與Wi-Fi通話。但兩年半過去,2025年10月的系統更新把入口關上,shell層級不再允許呼叫overrideConfig,Pixel IMS因而失靈。

Pixel長期有「買得到、用不到」的兩難,明明硬體支援當地頻段,卻因電信或原廠白名單限制,VoLTE/VoWiFi未必能正常運作。

理論上,只要頻段相容且資費支援,手機應能走4G語音與Wi-Fi語音。但實務上,許多電信只開放自家販售或經認證機型,跨區購買的Pixel往往被擋在門外。於是「白名單到底在誰手上」成了社群長年爭論。有人說表列寫在系統ROM,由Google鎖國家;也有人反駁名單掌握在電信,原廠只求降低法律風險。真正受苦的,是在未販售市場入手Pixel的使用者。

這回封堵被Google列為CVE-2025-48617,高風險等級的權限提升弱點。不過它未出現在2025年10月的Android安全公告,外界推測與Google新採用的「風險導向更新系統(Risk-Based Update System,RBUS)」門檻有關,預定12月的季度安全摘要才會納入。官方更新日誌未明寫,但從崩潰訊息到CVE編號,蛛絲馬跡已足夠清楚。

雖然Google出手修補漏洞,但有一名開發者推出半套的替代方案,說明文件表示,這套破解的操作門檻比過去更高。而且這個方法只能打開VoLTE,無法處理VoWiFi;對需要Wi-Fi語音的用戶,只能走root一途。

延伸閱讀

加密貨幣
比特幣BTC 90269.97 992.16 1.11%
以太幣ETH 3125.42 85.24 2.80%
瑞波幣XRP 2.08 0.05 2.33%
比特幣現金BCH 577.25 -6.58 -1.13%
萊特幣LTC 83.46 1.76 2.15%
卡達幣ADA 0.434758 0.02 5.03%
波場幣TRX 0.283470 0.00 -1.37%
恆星幣XLM 0.241613 0.00 0.80%
投資訊息
相關網站
股市服務區
行動版 電腦版
系統合作: 精誠資訊股份有限公司
資訊提供: 精誠資訊股份有限公司
資料來源: 台灣證券交易所, 櫃買中心, 台灣期貨交易所
依證券主管機關規定,使用本網站股票、期貨等金融報價資訊之會員,務請詳細閱讀「資訊用戶權益暨使用同意聲明書」並建議會員使用本網站資訊, 在金融和投資等方面,能具有足夠知識及經驗以判斷投資的價值與風險,同時會員也同意本網站所提供之金融資訊, 係供參考,不能做為投資交易之依據;若引以進行交易時,仍應透過一般合法交易管道,並自行判斷市場價格與風險。
請遵守台灣證券交易所『交易資訊使用管理辦法』等交易資訊管理相關規定本資料僅供參考,所有資料以台灣證券交易所、櫃買中心公告為準。 因網路傳輸問題造成之資料更新延誤,精誠資訊不負交易損失責任。