2026. 03. 12., 18:46

Az Android-csúcsmobilok bootloaderét mostantól bárki kinyithatja?

Az Android-csúcsmobilok bootloaderét mostantól bárki kinyithatja?
A Qualcomm legújabb zászlóshajó processzora, a Snapdragon 8 Elite Gen 5 egyre több prémium okostelefon alapja lett. Az olyan készülékek, mint a Xiaomi 17 sorozat vagy a OnePlus 15, mind erre a lapkára épülnek. A közelmúltban azonban napvilágra került egy új, többlépcsős sérülékenység, amelynek kihasználásával kinyithatóvá vált a bootloader – vagyis gyakorlatilag feltörhetővé váltak ezek a nagy teljesítményű mobilok, még akkor is, ha a gyártók ezt mindeddig szinte ellehetetlenítették.

Mi a Qualcomm GBL-sebezhetőség lényege

A sérülékenység több komponensből áll, amelyek összehangolt kihasználásával lehetséges a korábban zárt bootloader kinyitása. Az első lépés, hogy a Qualcomm saját Android Bootloader (ABL) implementációja a GBL-t (Generic Boot Loader) az efisp partícióról tölti be, ha a telefon Android 16-ot futtat. A gond ugyanis az, hogy az ABL csak azt ellenőrzi, valóban UEFI-alkalmazás van-e ezen a partíción, de annak eredetiségét már nem vizsgálja. Így gyakorlatilag bármilyen tetszőlegesen szerkesztett kódot rá lehet tenni az efisp partícióra, amelyet aztán a rendszer automatikusan lefuttat indításkor.

Mindez tovább gyengíti a védelmet

Az efisp partíció írása alapértelmezetten tiltva van, az SELinux biztonsági rendszer is Enforcing módban fut, tehát a kritikus sebezhetőség csak akkor válik kihasználhatóvá, ha ez Permissive-re vált. A gondot az okozza, hogy az SELinux lazítása root jogosultságot kívánna, ám éppen a bootloader feloldásához volna szükség ezekre a jogosultságokra. A körből egy újabb hibásan implementált fastboot parancs segít kilépni.

A Qualcomm ABL egy fastboot oem set-gpu-preemption nevű parancsot támogat, amelynek első paramétereként 0 vagy 1 adható meg, de valójában tetszőleges, ellenőrizetlen argumentum is megadható. Ezt kihasználva hozzáadható például az androidboot.selinux=permissive paraméter, a telefon újraindítása után pedig átáll az SELinux Permissive módba, és már lehet is írni az efisp partíciót.

A Xiaomi 17-nél már működik a lánc

A Xiaomi 17 széria felhasználói ezzel a megoldással eljutnak odáig, hogy egy saját UEFI-alkalmazást helyeznek el az efisp partíción. A következő bootolásnál ez az alkalmazás átveszi az irányítást, és módosítva a rendszerparamétereket (az is_unlocked és is_unlocked_critical értékek egyesre állítása) egyszerűen kinyitja a bootloadert – pont ahogy a hivatalos fastboot oem unlock parancs is tenné.

Mostanáig a kínai piacra szánt Xiaomi készülékeken különösen szigorú időkorlátok, kérdőíves ellenőrzés és egyedi eszközkorlátozás nehezítették a bootloader nyitását, amit a legtöbb felhasználó végül feladott. A mostani láncolat azonban mindezt megkerüli, ha a futtatott rendszer még nem kapta meg a tegnap bevezetett HyperOS 3.0.304.0 frissítést, ami már befoltozhatta a hibát.


A veszély hamar elérhet más készülékeket is

Jelenleg úgy tűnik, hogy a GBL-exploit alapfeltétele az Android 16 futása, valamint a Qualcomm ABL, amelyet a legtöbb nagy gyártó használ – kivéve a Samsungot, ahol saját S-Boot megoldás működik. Bár a sérülékenység pontos láncolata készülékről készülékre eltérhet, a támadók bármely, Snapdragon 8 Elite Gen 5-re épülő típus esetében próbálkozhatnak hasonló módszerekkel.

Előkerültek más, gyengén védett fastboot parancsok is, amelyek szintén láncszemként szolgálhatnak, de lényeges szempont, hogy csak akkor vezetnek sikerre, ha az adott gyártó még nem reagált gyors hibajavítással. A későbbiekben várható, hogy a Xiaomi, majd más gyártók is foltozzák ezt a kritikus sebezhetőséget, de amíg ez megtörténik, a felhasználók számára adott a megkerülés lehetősége – igaz, komoly biztonsági kockázattal.

2025, adminboss, www.androidauthority.com alapján

Legfrissebb posztok

MA 20:23

A Sonyt kár okolni: ex–Destiny 2 CM szerint a Bungie majdnem bezárt

A Destiny 2 rajongótábora most különösen nehéz időszakon megy keresztül: a játék az utóbbi időben gyakorlatilag parkolópályára került...

MA 20:12

Az amerikai kormány 2 milliárdot rátesz a kvantumszámításra, a védelem lemarad

💸 Az USA nem kevesebb mint 730 milliárd forintot fektet be a kvantumszámítógépek fejlesztésébe, miközben a másik oldalon, a védelem oldalán veszélyesen lelassult az innováció...

MA 19:56

A vb-házigazda Kanada Bosznia-Hercegovina ellen rajtol az első pontokért

Megemlíthető továbbá, hogy Toronto péntek este igazi futballünnepet ígér, hiszen a 2026-os labdarúgó-világbajnokság egyik házigazdája, Kanada Bosznia és Hercegovina ellen kezdi meg szereplését a B csoport nyitómeccsén...

MA 19:45

Az új SKYLRK Bluetooth-hangszórók, amiket a B&O is megirigyelne

🎧 Justin Bieber legújabb fejlesztéseivel rukkolt elő saját lifestyle márkája, a SKYLRK égisze alatt, ahol most két vadonatúj Bluetooth hangszóró és egy vezeték nélküli fejhallgató jelentek meg...

MA 19:34

A holland civil perelné a Valve-ot a magasan tartott árak miatt

💳 Évek óta a Steamre gondolva hatalmas leárazások, filléres játékhegyek és véget nem érő akciók jutnak eszünkbe, nem a magas árak...

MA 19:23

A Kalshi kriptós örökös határidős ügyletei újraélesztik a határidős–swap vitát

📈 Az amerikai pénzpiacokon újra fellángolt a vita: vajon hogyan is kellene szabályozni a kriptovaluta-befektetések egyik legnépszerűbb termékét, az örökös (perpetual) szerződést?..

MA 19:12

Az apró pórusok megváltoztathatják, hogyan tisztítja a világ a vizet

💧 Egészen új távlatok nyíltak meg az ipari víztisztítás és a vegyszerek leválasztásának jövőjében, miután kutatók egy hihetetlenül pontos, egy nanométeres pórusokkal rendelkező membránt fejlesztettek ki...

MA 19:01

A pénztárcabarát, pehelykönnyű pajzs: Norton Antivirus Plus teszt

Az online fenyegetések világában egyre fontosabb az okoseszközök gyors és zökkenőmentes védelme...

MA 18:57

A Tejútrendszer peremén a Kis Magellán-felhőt nagytestvére tépi szét

A Tejútrendszer peremén jelenleg is látványos dráma zajlik: a Kis Magellán-felhőt szó szerint szétszakítja nagyobb társa, a Nagy Magellán-felhő...

MA 18:47

A nép szava: a Resident Evil Veronica milliós kívánságlistát ér el

A Resident Evil Veronica bejelentése után szinte pillanatok alatt tarolt: kevesebb mint egy hét alatt egymillió kívánságlistára került PlayStation 5-ön és PC-n is...

MA 18:36

Az alaszkai gleccserek ijesztő válasza: három héttel hosszabb az olvadás

Felmerül a kérdés, hogy mennyire érzékenyek az alaszkai gleccserek a hőmérséklet-emelkedésre...

MA 18:26

A kivonások dacára a Bitcoin ETF-befektetők többsége kitart

Nehéz elhinni, de a Bitcoin ETF-ből már mintegy 3,27 billió forint értékű tőke távozott idén, mégsem omlott össze a piac...

MA 17:35

A Silent lapjai, amelyekkel Ascension 10-ig jutottam a Slay the Spire 2-ben

Az Ascension 10 teljesítése a Slay the Spire 2-ben nem tökéletes pakliépítésen múlik, hanem azon, hogy mennyire gyorsan és hatékonyan tudod megszüntetni a kezdőpaklid gyengeségeit...

MA 17:23

A legendás Rick James fia börtönben: Tazman Johnsont droggal vádolják

Rick James fia, Tazman Johnson jelenleg a Los Angeles megyei börtönben van, súlyos vádak miatt...

MA 16:45

A SpaceX tőzsdei rajtja: zuhanás vagy rakétázás a kriptónak?

🚀 Egy lényeges szempont, hogy hónapok várakozása után ma megkezdődik a SpaceX részvényének kereskedése a Nasdaqon, miután a befektetők 75 milliárd dollárt – azaz közel 27 000 milliárd forintot – öntöttek a valaha volt legnagyobb tőzsdei bevezetésbe...

MA 16:34

Az Arm AI-s sugárkövetéssel kihívja az AMD-t és az Intelt kézikonzolokban

Noha sokan csak a telefonjukról ismerik az Arm-chipeket, most kiderült, hogy ezek jóval többre is képesek...

MA 16:23

A Top Gun: Maverick színésze, James Handy halála: kés és fojtás

🔥 A 81 éves James Handy, akit a Top Gun: Maverick (Top Gun: Maverick) című filmben is láthattunk, brutális támadás áldozata lett Los Angeles-i otthonában...

MA 16:12

A Monero 33%-ot száguldott, 438 dollárig, 120 milliós blokkláncon zajló pénzmosás közepette

📈 A Monero árfolyama hirtelen 33%-ot ugrott, elérve a 438 dollár (kb...

MA 16:01

A Havn HS 360, a HS 420 kisebb, könnyebb és okosabb kistestvére

Az asztali számítógépházak világában sokan ismerhetik a masszív és látványos HS 420-at, amelynek most megérkezett a kisebb testvére...

MA 15:35

Az üvöltés lelassíthatja a szervereket: meghökkentő tény a HDD-kről

😱 Ez a jelenség jól illusztrálható azzal, hogy minden szerverteremben ott lapulnak a kis alumínium-, réz- és kerámiadobozkák, amelyek egészen emberi tulajdonságokat hordoznak – legalábbis amikor úgy viselkednek, mint egy sértődött munkatárs: ha rájuk ordítasz, lelassulnak...

MA 15:12

A Bitcoin 63 ezernél toporog: jön a bikák kálváriája?

📈 A hét elején látványos mélységbe, 59 000 dollárig zuhant le a bitcoin árfolyama, majd visszakapaszkodott 63 000 dollár környékére...

MA 15:01

Az új AirPods EQ már elérhető — még nem érdemes frissíteni

Az Apple végre elhozta az AirPods felhasználóinak az egyéni hangszínszabályzást (EQ-t), amire sokan régóta vártak...

MA 14:45

A Google erkölcsi iránytűje elveszett: vezető lemondott a Pentagon MI-szerződései miatt

A Google Android platformbiztonságáért felelős igazgatója, René Mayrhofer lemondott, miután a vállalat lehetővé tette, hogy az amerikai Védelmi Minisztérium (DoD) titkos feladatokra felhasználja a cég MI-modelljeit...

MA 14:23

A Seed lehet a The Sims óta a legnagyobb dobás

A Seed minden korábbi életszimulátor-játékot felülmúlhat, hiszen teljesen új távlatokat nyit meg a virtuális közösségek előtt...

MA 13:34

A BlackRock bitcoinjövedelem-ETF-je jövő héten rajtolhat

Érdemes megvizsgálni, hogy a BlackRock hamarosan új korszakot nyit a hagyományos pénzügyi piacokon, hiszen bemutatja a világ első olyan bitcoin ETF-jét, amely kifejezetten jövedelemtermelésre fókuszál...

MA 13:23

Így nézheted élőben: Barcelona–Catalunya Nagydíj 2026 – menetrend, előzetes

🏁 Fontos kérdés, ki lesz képes villantani a 2026-os F1-es szezon következő, fordulatos futamán Barcelonában, ahol a történelmi pálya idén először viseli a Barcelona-Catalunya Nagydíj elnevezést...

MA 13:01

A Metaplanet felvásárolja a Siiibo Securities-t: gyorsul a bitcoin-forradalom

🚀 Érdemes megvizsgálni, hogy egy friss japán felvásárlással a Metaplanet jelentős lépést tett a digitális pénzügyi rendszer átalakítása felé...

MA 12:56

Az MI forradalmasítja a számlacsalás elleni küzdelmet

A mesterséges intelligencia (MI) néhány év alatt gyökeresen átalakította a vállalatok mindennapjait, és különösen a pénzügyi csapatok működésében hozott jelentős változásokat...

MA 12:45

Az Apple szerint Siri segít, nem randizik veled – odaszúrás a ChatGPT-nek

😉 Különösen említést érdemel, hogy az Apple végre részletesen bemutatta, miben lesz más az év végén érkező, teljesen megújult Siri a többi, mesterséges intelligenciára épülő digitális asszisztenshez képest...