Σύνοψη
- Η Google εξετάζει περιορισμό του ADB (Android Debug Bridge) μόνο σε εξωτερικές συνδέσεις (Wi-Fi, USB), τερματίζοντας το localhost binding που χρησιμοποιούν εφαρμογές όπως το Shizuku.
- Το Shizuku και παρόμοια εργαλεία χρειάζονται το localhost binding για να εκτελούν ADB δημιουργίες χωρίς σύνδεση σε υπολογιστή — η αλλαγή θα τα κάνει μη λειτουργικά.
- Ο λόγος είναι ασφάλεια: η ευπάθεια CVE-2026-0073 επέτρεπε σε κακόβουλους σε δημόσια Wi-Fi να παρακάμψουν τον έλεγχο ταυτότητας ADB, αν και διορθώθηκε ήδη.
Η Google προετοιμάζει μια αλλαγή που θα “σπάσει” ένα από τα πιο χρήσιμα εργαλεία για power users του Android. Δεν είναι ακόμη επίσημη, αλλά η συζήτηση στο issue tracker της εταιρείας είναι σαφής: το ADB (Android Debug Bridge) θα περιοριστεί σε εξωτερικές συνδέσεις (Wi-Fi, USB), κλείνοντας την πόρτα στο localhost binding που κάνει δυνατά εργαλεία όπως το Shizuku. Το πρόβλημα; Εκατομμύρια χρήστες στηρίζονται σε αυτές τις εφαρμογές για λειτουργίες που δεν προσφέρει το κανονικό Android.
Τι είναι το ADB και γιατί χρησιμοποιούν το localhost
Το ADB είναι το εργαλείο επικοινωνίας μεταξύ του υπολογιστή σου και του Android συστήματος. Συνήθως το χρησιμοποιούν μόνο developers για δοκιμές εφαρμογών, αλλά πολλοί advanced users το ενεργοποιούν στη συσκευή τους για τοπικές εργασίες — χωρίς να χρειάζεται PC.
Εδώ μπαίνει το localhost binding: αντί να συνδέσεις το ADB μέσω εξωτερικής σύνδεσης (Wi-Fi ή καλώδιο USB προς άλλη συσκευή), το ADB “ακούει” στην ίδια τη συσκευή (127.0.0.1), σαν να μιλάει το κινητό με τον εαυτό του. Αυτό επιτρέπει σε εφαρμογές όπως το Shizuku να εκτελούν διαχειριστικές εργασίες χωρίς root, απλώς αξιοποιώντας το ADB που ήδη υπάρχει.
Το εργαλείο είναι τόσο χρήσιμο, που πολλοί users δεν καταλαβαίνουν καν ότι χρησιμοποιούν το ADB — το Shizuku το κρύβει πίσω από μια φιλική διεπαφή.
Τι χάνει το Shizuku και οι χρήστες του
Το Shizuku είναι σχεδόν “μαγικό” για τους που το χρησιμοποιούν. Με ενεργοποίηση μόνο μία φορά, δίνει σε άλλες εφαρμογές τη δυνατότητα να κάνουν πράγματα που κανονικά θα χρειάζονταν root:
- Απενεργοποίηση preinstalled εφαρμογών χωρίς αφαίρεση (debloating)
- Αλλαγή DPI και άλλων system settings ανά εφαρμογή
- Χρήση εργαλείων όπως το Tasker με expanded permissions
- Χειρισμός εφαρμογών που διαχειρίζονται VPN, έγχρωμα φίλτρα και άλλα system-level features
Όλα αυτά κρύβονται πίσω από μία απλή ενεργοποίηση: ενεργοποιείς το “Developer Mode”, ενεργοποιείς το ADB, τρέχεις μία εντολή από τον υπολογιστή (μία φορά) και μετά χρησιμοποιείς το Shizuku κανονικά. Χωρίς root, χωρίς κινδύνους, χωρίς πολυπλοκότητα.
Αν περιοριστεί το localhost binding, το Shizuku δεν θα μπορεί να επικοινωνήσει με το ADB της συσκευής. Δεν θα σταματήσει απλώς να λειτουργεί — θα χαθούν ολόκληρες κατηγορίες λειτουργιών για εκατομμύρια χρήστες.
Η ασφάλεια πίσω από την αλλαγή
Η Google δεν κάνει αυτή την αλλαγή επειδή της αρέσει να σπάει εργαλεία. Ξεκίνησε από τη συζήτηση μιας συγκεκριμένης ευπάθειας: το CVE-2026-0073. Αυτή η ευπάθεια επέτρεπε σε έναν κακόβουλο που είναι συνδεδεμένος στο ίδιο δίκτυο (π.χ. δημόσιο Wi-Fi) να παρακάμψει τον ασύρματο έλεγχο ταυτότητας του ADB.
Τι σημαίνει αυτό; Αν ήσουν σε ένα καφενείο και κάποιος άλλος ήταν επίσης εκεί με κακές προθέσεις, θα μπορούσε να σου ελέγξει το τηλέφωνο χωρίς να το ξέρεις — εφόσον το ADB ήταν ενεργοποιημένο και δεν είχε αποδεκτή συνθήκη ταυτοποίησης. Η Google διόρθωσε αυτή τη συγκεκριμένη ευπάθεια στις ενημερώσεις Μαΐου 2026, αλλά το πρόβλημα παραμένει: το attack surface είναι μεγάλο.
Περιορίζοντας το ADB σε εξωτερικές συνδέσεις μόνο (Wi-Fi ή καλώδιο), η Google αποκλείει τα τοπικά επιθέματα. Δεν είναι perfect solution, αλλά είναι πολύ πιο ασφαλές από το να αφήνει το ADB να “ακούει” στο localhost, όπου πολλές εφαρμογές μπορούν να το προσπελάσουν.
Ποια εργαλεία και εφαρμογές επηρεάζονται
Το Shizuku είναι το πιο γνωστό, αλλά δεν είναι το μόνο. Οποιαδήποτε εφαρμογή που χρησιμοποιεί ADB για εκτέλεση εντολών τοπικά θα πληγεί:
- Tasker — όταν χρησιμοποιείται με Shizuku για advanced automation
- MacroDroid — παρόμοιο εργαλείο αυτοματισμού
- Termux — αν προσπαθεί να εκτελέσει system commands μέσω ADB
- Adb Wireless — και άλλες εφαρμογές που προσφέρουν ασύρματο ADB τοπικά
- Custom ROMs και tweaking tools — που βασίζονται σε localhost binding για διάφορες ρυθμίσεις
Σε ευρύτερο πλαίσιο, η κίνηση της Google είναι μέρος μιας γενικότερης τάσης: κλείδωμα του Android για μεγαλύτερη ασφάλεια. Το sideloading περιορίζεται από την 1η Σεπτεμβρίου, και τώρα στοχεύει και το ADB.
Τι μπορείς να κάνεις τώρα
Αν χρησιμοποιείς ήδη το Shizuku: Συνέχισε κανονικά. Αυτή είναι προς το παρόν μια πρόταση της Google, όχι confirmed αλλαγή. Ακόμη και αν εφαρμοστεί, θα περάσουν μήνες πριν φτάσει σε όλες τις συσκευές μέσω Android updates.
Αν σκέφτεσαι να το δοκιμάσεις: Κάντο τώρα, ενώ δουλεύει. Δες ποιες εφαρμογές που χρησιμοποιείς στηρίζονται σε αυτό, ώστε να ξέρεις τι θα χάσεις αν αποτύχει η ρύθμιση σου σε μελλοντική ενημέρωση.
Μακροπρόθεσμα: Το root είναι ένα εναλλακτικό, αλλά πολύ πιο επικίνδυνο και περιπλοκότερο. Ελπίζουμε ότι η Google θα αναπτύξει ένα πιο ευέλικτο σύστημα δυνατοτήτων (capability system) που να επιτρέπει τέτοια εργαλεία χωρίς την πληθώρα του ADB ή το κίνδυνο του root.
Η άποψή μας στο TechNoid
Αυτή η κίνηση μας φαίνεται κατανοητή από πλευράς ασφαλείας, αλλά κοντόφθαλμη. Η Google θεσπίζει κανόνες ασφαλείας για τη μέση τιμή των χρηστών, αλλά χτυπάει και τους power users που γνωρίζουν τι κάνουν και έχουν κίνητρο να συνδέσουν το κινητό τους με τον εαυτό τους μέσω localhost, όχι να το χακάρουν.
Θα προτιμούσαμε μια λύση που ρωτάει τον χρήστη: “Θέλεις να επιτρέψεις στο Shizuku να χρησιμοποιεί το ADB;”, ακριβώς όπως κάνει με άλλες δικαιολογίες. Αλλά καταλαβαίνουμε ότι αυτό απαιτεί κάτι περισσότερο σύνθετο — ένα framework που δεν υπάρχει ακόμη στο Android.
Μέχρι τότε, η αλλαγή θα είναι ένας ακόμη λόγος για τους power users να τσιτσιρίσουν ότι το Android γίνεται πιο περιοριστικό και προσανατολισμένο στη μέση χρήση, όχι στην προηγμένη. Και θα έχουν δίκιο.
Μπορώ να χρησιμοποιώ το Shizuku αν περιοριστεί το localhost binding;
Όχι, τουλάχιστον όχι με τον τρόπο που το χρησιμοποιείς τώρα. Θα χρειαστεί να συνδέσεις το τηλέφωνό σου με USB σε κάποιο δεύτερο συσκευή, ή να έχεις ενεργοποιημένο το wireless ADB — και τότε θα χρησιμοποιεί εξωτερικές συνδέσεις, όχι localhost.
Πότε θα εφαρμοστεί αυτή η αλλαγή;
Δεν υπάρχει επίσημη ημερομηνία ακόμη. Πρόκειται για συζήτηση σε ένα issue tracker, όχι για confirmed feature. Αν εγκριθεί, θα φτάσει σε devices μέσω Android updates, πιθανώς μετά από 2-3 major versions.
Θα μπορούσε κάποιος να me hack άρει αν το ADB είναι ενεργοποιημένο στο δίκτυο;
Ναι, ειδικά αν το ADB δεν έχει κατάλληλη ταυτοποίηση. Αν είσαι σε δημόσιο Wi-Fi και το ADB σου “ακούει”, κάποιος με κακές προθέσεις μπορεί να το προσπελάσει. Γι’αυτό η Google θέλει να περιορίσει το attack surface.
Μπορώ να χρησιμοποιώ USB ADB αντί για Wi-Fi;
Τεχνικά ναι, αλλά δεν είναι πρακτικό για την καθημερινή χρήση. Θα έπρεπε να έχεις πάντα ένα καλώδιο USB συνδεδεμένο και ένα δεύτερο device ή PC που εκτελεί εντολές.
Γιατί δεν παίρνει απλώς η Google άδεια από τον χρήστη;
Θα μπορούσε, αλλά πολλοί χρήστες δεν γνωρίζουν το ADB και μπορεί να χορηγήσουν δικαιώματα χωρίς να καταλαβαίνουν τις συνέπειες. Το “κλείσιμο” είναι πιο ασφαλές για τον μέσο χρήστη.
Θα συμβεί αυτό στο iPhone;
Το iPhone δεν έχει κάτι ισοδύναμο με το ADB. Το iOS είναι περιοριστικό από τη φύση του και δεν προσφέρει τέτοια εργαλεία ακόμη και σε developers τοπικά.
Υπάρχει workaround ή εναλλακτική;
Το root είναι η πιο ισχυρή εναλλακτική, αλλά εγκυμονεί σημαντικούς κινδύνους ασφαλείας. Ελπίζουμε ότι η Google θα αναπτύξει ένα δικό της σύστημα δυνατοτήτων για εφαρμογές όπως το Shizuku.

