wuxianlin
26-07-01 23:22 微博认证:数码博主

自从小米封锁官方解锁BootLoader渠道(含高考,体考)后,可能也得益于AI工具的日趋强大,民间研究出来的解锁BootLoader方案,挖出不少严重级漏洞。

上次高通的GBL漏洞,机油们还在玩呢,允许abl加载任意gbl:http://t.cn/AXoUZBUS
这次mtk的preloader漏洞,允许preloader加载任意lk:http://t.cn/AXoUZBUo

SecureBoot校验链直接断了,后面启动的镜像,全都可以修改,自然就能解锁BootLoader;还能实现免解锁BootLoader的修改,关键还能持久化,还能伪造成安全状态,Google的Play Integrity/Keystore Attestation直接废了[坏笑]

发布于 广东