2026-02-20
おそらく開発者環境が侵害されていて、正規署名されてAndroidファームウェアレベルで存在するバックドア「Keenadu」
https://www.sdsg.moe/entry/2026/02/20/135709

あるユーザがXDAにて、Alldocube製品の通信に変なDNSリクエストが含まれていることを確認した。
この報告では、かつてGigasetのOTAサーバが侵害されたことを引き合いに出し、同じようなことがAlldocubeのRedstoneでも行っているのではないかという話をしている。
残念ながら、他のユーザから特に反応やリプライは無かったようだが。
Androidのアップデートを配信するOTAのサーバが侵害されれば、その後全てアップデートはマルウェア入りになってしまうので単純にヤバイ。