Перейти к содержимому

Techno — Box.

Технологический информационный журнал.

Основное меню
  • IT
  • Космос
  • Наука
  • Робототехника
  • Связь
  • Техника
  • Технологии
Подписаться
  • Главная
  • Связь
  • Уязвимость в Snapdragon 8 Elite Gen 5 открыла доступ к Root на смартфонах Xiaomi
  • Связь

Уязвимость в Snapdragon 8 Elite Gen 5 открыла доступ к Root на смартфонах Xiaomi

admin Опубликовано 1 месяц тому назад 1 минуты чтение

Компания уже латает дыру, а китайцы пытаются успеть запрыгнуть в последний вагон.

Более двух лет назад Xiaomi начала закручивать гайки в вопросе получения на своих устройствах Root-прав, позволяющих людям становиться полноценными владельцами своих Android-устройств. В прошлом году ситуация дошла до абсурда, когда китайские пользователи стали идти на безумства ради разблокировки загрузчика, что даже приводило к арестам. К счастью, теперь энтузиасты нашли новый способ получения Root-прав на топовых смартфонах Xiaomi.

Xiaomi 17 Ultra с открытым загрузчиком

Во флагманском чипсете Qualcomm Snapdragon 8 Elite Gen 5 обнаружена уязвимость Generic Bootloader (GBL), позволяющая разблокировать загрузчик, обходя проверку подписи. В ходе исследования выяснилось, что загрузчик Android Bootloader (ABL) на этом чипе не включает проверку безопасной загрузки UEFI при запуске GBL из раздела efisp. За счёт этого стало возможным получение привилегии EL1 и возможности выполнения кода, внедрив в этот раздел кастомное UEFI-приложение.

Используя эту уязвимость, исследователи успешно модифицировали данные devinfo в RPMB для постоянной разблокировки загрузчика. Далее версии разных источников разнятся: одни утверждают, что в настоящее время для этой операции по-прежнему требуется аварийный режим 9008 или аппаратный программатор; другие сообщают, что всё гораздо проще и операцию можно выполнить без специального оборудования.

Перевод: «Покупаешь телефон в магазине Xiaomi, а в двери по соседству пользуешься услугой разблокировки «всё в одном».

В ходе взлома существует риск нарушения работы TEE (Trusted Execution Environment – изолированная область в CPU, работающая параллельно с ОС Android для обеспечения безопасности конфиденциальных данных) из-за чего отключаются функции биометрической аутентификации. Отмечается, что Xiaomi уже пытается закрыть эту возможность при помощи программных заплаток, ввиду чего в Китае разгорелся ажиотаж вокруг нераспакованных Xiaomi 17, 17 Pro, 17 Pro Max и Redmi K90 Pro Max, которые не подключались к интернету с момента выхода с конвейера.

ПО МАТЕРИАЛАМ: x.com | weibo.com

АВТОР: Владимир Ковалёв

Источник: mt.today

Навигация по записям

Предыдущий Анонс. Nothing Phone (4a) и (4а) Pro — и даже уже частично на AliExpress
Следующий: Американские компании уволили в 1,5 раза больше за первые два месяца, чем год назад

Связанные новости

954fd80e13961ac20596ba4a1003af0e.jpg
  • Связь

Дата выхода OnePlus 15T объявлена официально

admin Опубликовано 3 недели тому назад
3afa0cceb96f8398737b6e2531a71478.jpg
  • Связь

Анонс. OPPO Find N6. Планшетосмартфон с самой невидимой складкой

admin Опубликовано 3 недели тому назад
59f7966d77492c9a04919cefd90bbc0e.jpg
  • Связь

Анонс POCO X8 Pro и X8 Pro Max – глобальный дебют «топов за свои деньги»

admin Опубликовано 3 недели тому назад
8a3540c7e11a64de01d78fd0651bd548.jpg
  • Технологии

Безопасно ли приложение Telega и другие сторонние клиенты для Telegram?

admin Опубликовано 3 недели тому назад
0c984b822a99af38efe278925a51131d.jpg
  • Технологии

В России произошел массовый сбой в работе соцсетей

admin Опубликовано 3 недели тому назад
af0c7ec5a8ee7e1136c54774f1ab6d6b.jpg
  • Технологии

«Таких в совокупности жителей страны меньше процента» — эксперты о лимитах на интернет-трафик

admin Опубликовано 3 недели тому назад
20368f1ebb20a329d63617f4cddbb8b9.jpg
  • Технологии

Видеокарты взлетели в цене почти на треть

admin Опубликовано 3 недели тому назад
b84a116fd66672a85e5761aa1229e526.jpg
  • Технологии

Осторожно, вас слушают мошенники и… бывшие любовники

admin Опубликовано 4 недели тому назад
«Как ракета». ИИ почти удвоил скорость разработки софта, не обрушив качество a43899704cbe9a1516475e1ee8e94334.webp
  • IT

«Как ракета». ИИ почти удвоил скорость разработки софта, не обрушив качество

admin Опубликовано 3 недели тому назад
Компании всё активнее используют ИИ-инструменты для кодинга, и это уже напрямую отражается на скорости разработки. По данным нового исследования платформы...
Читать далее Прочитать больше о «Как ракета». ИИ почти удвоил скорость разработки софта, не обрушив качество
ПВТ говорит, что вклад компаний-резидентов в экономику «подошёл к 30%» a8407c441c750bcf8742c3a60e0b7570.webp
  • IT

ПВТ говорит, что вклад компаний-резидентов в экономику «подошёл к 30%»

admin Опубликовано 3 недели тому назад
В Парке высоких технологий на минувшей неделе прошло выездное заседание Постоянной комиссии Палаты представителей по экономической политике. Говорили о том, как...
Читать далее Прочитать больше о ПВТ говорит, что вклад компаний-резидентов в экономику «подошёл к 30%»
«Никто не знает, что делать»: CEO OpenAI заявил, что ИИ переписывает правила капитализма 977430f0947e4786bd0af74353cb9808.webp
  • IT

«Никто не знает, что делать»: CEO OpenAI заявил, что ИИ переписывает правила капитализма

admin Опубликовано 3 недели тому назад
Глава OpenAI Сэм Альтман признал, что искусственный интеллект уже меняет фундаментальный баланс между трудом и капиталом, а у общества пока...
Читать далее Прочитать больше о «Никто не знает, что делать»: CEO OpenAI заявил, что ИИ переписывает правила капитализма
ИИ не облегчает нагрузку, а увеличивает время на каждую задачу — до 346% 888602835d39c8ad391d2b471cbd8993.webp
  • IT

ИИ не облегчает нагрузку, а увеличивает время на каждую задачу — до 346%

admin Опубликовано 3 недели тому назад
Использование инструментов искусственного интеллекта не облегчает рабочие процессы сотрудников, а, напротив, делает их более интенсивными и фрагментированными. Использование инструментов искусственного...
Читать далее Прочитать больше о ИИ не облегчает нагрузку, а увеличивает время на каждую задачу — до 346%
Половина одобренного бенчмарками ИИ-кода не прошла ручного код-ревью cee729a971930ce926a61a1c95b289b1.webp
  • IT

Половина одобренного бенчмарками ИИ-кода не прошла ручного код-ревью

admin Опубликовано 4 недели тому назад
Исследовательская организация METR опубликовала подробный анализ, который ставит под сомнение реальную эффективность ИИ-агентов в программировании. Исследовательская организация METR...
Читать далее Прочитать больше о Половина одобренного бенчмарками ИИ-кода не прошла ручного код-ревью

Метки

aliexpress anthropic Apple galaxy s26 google honor huawei iPhone NASA oneplus OpenAI oppo samsung vivo xiaomi Антарктида Астрономия Астрофизика Илон Маск Исследование Исследования Космические исследования Космос Луна МКС Марс Россия США Сбербанк России беларусь вспышки на солнце иносми искусственный интеллект китай магнитные бури наука нейросеть новостная лента робототехника роботы рынок труда социальные сети технологии эксклюзив эксклюзивные новости

Возможно, вы пропустили:

954fd80e13961ac20596ba4a1003af0e.jpg
  • Связь

Дата выхода OnePlus 15T объявлена официально

admin Опубликовано 3 недели тому назад
3afa0cceb96f8398737b6e2531a71478.jpg
  • Связь

Анонс. OPPO Find N6. Планшетосмартфон с самой невидимой складкой

admin Опубликовано 3 недели тому назад
8a3540c7e11a64de01d78fd0651bd548.jpg
  • Технологии

Безопасно ли приложение Telega и другие сторонние клиенты для Telegram?

admin Опубликовано 3 недели тому назад
732f51ceb8a5f1acf78e0f576932f986.webp
  • Наука

На астероиде Рюгу обнаружили соединения, участвующие в зарождении жизни

admin Опубликовано 3 недели тому назад

Все материалы на данном сайте взяты из открытых источников и предоставляются исключительно в ознакомительных целях. Права на материалы принадлежат их владельцам. Администрация сайта ответственности за содержание материала не несет. Сайт не является СМИ!

Если Вы обнаружили на нашем сайте материалы, которые нарушают авторские права, принадлежащие Вам, Вашей компании или организации, пожалуйста, сообщите нам.
На сайте могут быть опубликованы материалы 18+!
При цитировании ссылка на источник обязательна.

  • Карта сайта