MA 18:46

Az Android-csúcsmobilok bootloaderét mostantól bárki kinyithatja?

Az Android-csúcsmobilok bootloaderét mostantól bárki kinyithatja?
A Qualcomm legújabb zászlóshajó processzora, a Snapdragon 8 Elite Gen 5 egyre több prémium okostelefon alapja lett. Az olyan készülékek, mint a Xiaomi 17 sorozat vagy a OnePlus 15, mind erre a lapkára épülnek. A közelmúltban azonban napvilágra került egy új, többlépcsős sérülékenység, amelynek kihasználásával kinyithatóvá vált a bootloader – vagyis gyakorlatilag feltörhetővé váltak ezek a nagy teljesítményű mobilok, még akkor is, ha a gyártók ezt mindeddig szinte ellehetetlenítették.

Mi a Qualcomm GBL-sebezhetőség lényege

A sérülékenység több komponensből áll, amelyek összehangolt kihasználásával lehetséges a korábban zárt bootloader kinyitása. Az első lépés, hogy a Qualcomm saját Android Bootloader (ABL) implementációja a GBL-t (Generic Boot Loader) az efisp partícióról tölti be, ha a telefon Android 16-ot futtat. A gond ugyanis az, hogy az ABL csak azt ellenőrzi, valóban UEFI-alkalmazás van-e ezen a partíción, de annak eredetiségét már nem vizsgálja. Így gyakorlatilag bármilyen tetszőlegesen szerkesztett kódot rá lehet tenni az efisp partícióra, amelyet aztán a rendszer automatikusan lefuttat indításkor.

Mindez tovább gyengíti a védelmet

Az efisp partíció írása alapértelmezetten tiltva van, az SELinux biztonsági rendszer is Enforcing módban fut, tehát a kritikus sebezhetőség csak akkor válik kihasználhatóvá, ha ez Permissive-re vált. A gondot az okozza, hogy az SELinux lazítása root jogosultságot kívánna, ám éppen a bootloader feloldásához volna szükség ezekre a jogosultságokra. A körből egy újabb hibásan implementált fastboot parancs segít kilépni.

A Qualcomm ABL egy fastboot oem set-gpu-preemption nevű parancsot támogat, amelynek első paramétereként 0 vagy 1 adható meg, de valójában tetszőleges, ellenőrizetlen argumentum is megadható. Ezt kihasználva hozzáadható például az androidboot.selinux=permissive paraméter, a telefon újraindítása után pedig átáll az SELinux Permissive módba, és már lehet is írni az efisp partíciót.

A Xiaomi 17-nél már működik a lánc

A Xiaomi 17 széria felhasználói ezzel a megoldással eljutnak odáig, hogy egy saját UEFI-alkalmazást helyeznek el az efisp partíción. A következő bootolásnál ez az alkalmazás átveszi az irányítást, és módosítva a rendszerparamétereket (az is_unlocked és is_unlocked_critical értékek egyesre állítása) egyszerűen kinyitja a bootloadert – pont ahogy a hivatalos fastboot oem unlock parancs is tenné.

Mostanáig a kínai piacra szánt Xiaomi készülékeken különösen szigorú időkorlátok, kérdőíves ellenőrzés és egyedi eszközkorlátozás nehezítették a bootloader nyitását, amit a legtöbb felhasználó végül feladott. A mostani láncolat azonban mindezt megkerüli, ha a futtatott rendszer még nem kapta meg a tegnap bevezetett HyperOS 3.0.304.0 frissítést, ami már befoltozhatta a hibát.


A veszély hamar elérhet más készülékeket is

Jelenleg úgy tűnik, hogy a GBL-exploit alapfeltétele az Android 16 futása, valamint a Qualcomm ABL, amelyet a legtöbb nagy gyártó használ – kivéve a Samsungot, ahol saját S-Boot megoldás működik. Bár a sérülékenység pontos láncolata készülékről készülékre eltérhet, a támadók bármely, Snapdragon 8 Elite Gen 5-re épülő típus esetében próbálkozhatnak hasonló módszerekkel.

Előkerültek más, gyengén védett fastboot parancsok is, amelyek szintén láncszemként szolgálhatnak, de lényeges szempont, hogy csak akkor vezetnek sikerre, ha az adott gyártó még nem reagált gyors hibajavítással. A későbbiekben várható, hogy a Xiaomi, majd más gyártók is foltozzák ezt a kritikus sebezhetőséget, de amíg ez megtörténik, a felhasználók számára adott a megkerülés lehetősége – igaz, komoly biztonsági kockázattal.

2025, adminboss, www.androidauthority.com alapján

Legfrissebb posztok

MA 20:12

Az MI-vezérelt kiberbűnözés elszabadul: 2026-ban egyre kilátástalanabb a védekezés

Érdekes felvetés, hogy 2026-ra a kiberbűnözés minden eddiginél szervezettebbé és hatékonyabbá vált...

MA 19:46

Az univerzum pí-üzenetei: amikor a véletlen nem véletlen

💫 Különösen igaz ez akkor, ha a matematika egyik legkülönösebb állandóját, a pi-t szeretnénk megtalálni a mindennapi dolgokban...

MA 19:34

Az MI-hullámot meglovagolja a Webflow: érkezik az új tartalomgyártó platform

A Webflow, amely weboldal-építést és tárhelyszolgáltatást kínál, most egy úttörő MI-megoldással erősít: felvásárolta a Vidosót, hogy marketingcsomagját bővítse...

MA 19:24

Az amerikai hatóságok lebuktatták és felszámolták a SocksEscort kiberbűnözői hálózatot

Az Egyesült Államok és Európa bűnüldöző szervei, valamint magáncégek közös akciójának köszönhetően sikerült felszámolni a SocksEscort nevű kiberbűnözői proxihálózatot...

MA 19:13

Az égi taxi tíz utassal: Kínában sikeres az első repülés

🛫 Kína hatalmas, elektromos, függőleges fel- és leszállásra képes repülőgépe, a V5000 most először teljesített sikeres tesztrepülést...

MA 18:56

Az olaj ára szárnyal, bajban a bitcoinbányászok?

🚀 Ahogy a kőolaj ára 100 dollár (körülbelül 36 500 forint) fölé emelkedik a közel-keleti feszültségek miatt, sokan aggódnak, vajon az emelkedő energiaköltségek megrázzák-e a Bitcoin-hálózatot...

MA 18:41

A Claude mostantól csevegés közben is képeket készít neked

📷 A Claude AI chatbotja mostantól nemcsak beszélget, hanem lenyűgöző vizuális anyagokat is megjelenít neked, közvetlenül a csevegés folyamán...

MA 18:02

Az MI-feketelista sem állítja meg a Palantirt: marad a Claude

Egy lényeges szempont, hogy a Palantir továbbra is használja az Anthropic által fejlesztett MI-nyelvi modellt, a Claude-ot, miközben az amerikai védelmi minisztérium már feketelistára tette az Anthropicot...

MA 17:59

Az 500 ezres mobil, amit 2026-ban vennénk: Pixel 10a teszt

A Google Pixel 10a egyszerre képes lenyűgözni és dühíteni a techrajongókat...

MA 17:46

Az új BlackCat-botrány: piszkos üzletek a zsarolóvírus-tárgyalóknál

Egyre több volt DigitalMint-alkalmazottról derül ki, hogy a kiberbiztonsági cég egyes zsarolóvírus-tárgyalói titokban a BlackCathez (ALPHV) bűnszervezettel működtek együtt...

MA 17:34

Az új Rivian R2 drágábban rajtol, az olcsóbb verzióra sokat várhatsz

🚗 Amikor bemutatták a Rivian R2-t, sokan abban bíztak, hogy végre lesz egy jól felszerelt, mutatós elektromos SUV, amit nemcsak a leggazdagabbak engedhetnek meg maguknak...

MA 17:24

Az MI új diadala: robbanásszerűen szaporodnak a közös téveszmék

💡 Napjaink MI-rendszerei, mint a ChatGPT vagy a Gemini, mindennapos partnerekké váltak a gondolkodásban, a problémamegoldásban és az emlékek felidézésében...

MA 17:12

A nagy trükk: mintázott 3D-nyomtatás magasságnövelés nélkül

A 3D nyomtatás világában mindenki odavan a ragyogóbb, simább, tökéletesebb felületekért, de most valami egészen menő dolog született...

MA 17:01

Az új ultrahangképző szimulátor áttörést ígér az endometriózis felismerésében

💉 A mindennapjait megkeserítő, szúró fájdalom éveken át is rejtve maradhat – ez az endometriózis egyik legnagyobb tragédiája...

MA 16:56

Az Apple a régi készülékein is kivédte a Coruna-hacket

🛡 Az Apple nemrég frissítéseket adott ki, hogy a régebbi iPhone- és iPad-modelleken is kijavítsa a Coruna exploitcsomaggal célzott súlyos sérülékenységeket...

MA 16:45

A Honda amerikai villanyautó-terve bedőlt: sokk és kínai pánik

Három új elektromos autót dobott volna piacra a Honda az USA-ban, de most lehet, hogy pipa, mert az egész tervet kidobták az ablakon...

MA 16:34

A Bitcoin-piac tombol: pánik a tömegben, mégis kitart az árfolyam

💸 Szinte mindenki pánikol a Bitcoin-piacon, mégsem dőlt be a buli. Több fronton is dúl a feszültség: a közel-keleti feszültségek óta folyamatosan adják el a Bitcoint az összes tárcaméretben, de az árfolyam még mindig közel 25 millió forintnál (70 000 USD) oldalaz...

MA 16:20

Az agysejtek energiaínsége áll a depresszió mögött?

💡 A depresszió eredetét régóta kutatják, de most új nyomokra bukkantak a tudósok: az agy- és vérsejtek energiahasznosításában mutatkozó zavarok lehetnek felelősek a betegség kialakulásáért...

MA 14:03

Az év legnagyobb adatbotránya: egymilliárd ember adata került ki

💡 A világ eddigi egyik legsúlyosabb adatvédelmi incidense során csaknem egy milliárd személyazonosítási adat került ki a nyílt internetre...

MA 13:59

A Meta új MI-chipjei köröket vernek a riválisokra

🚀 Érdekes felvetés, hogy a Meta négy vadonatúj, saját igényeire szabott MI-chipet mutatott be, amelyek közül több már most is nagyvállalati rendszerekben fut, sőt néhány felülmúlja a legjobb, kereskedelmi forgalomban kapható riválisokat...

MA 13:39

A Mac-edből MI-ügynök lesz: itt a Perplexity újdonsága

A Perplexity legújabb fejlesztése, a Personal Computer nevű rendszer lehetővé teszi, hogy akár egy régi Macből is saját, helyben futó MI-ügynök váljon, amely folyamatosan elérhető a helyi hálózaton, és távolról is irányítható bármely eszközről...

MA 13:22

Az MI-forradalom újraíratja a matematika szabálykönyvét

A matematika világában eddig is fontos szerepet játszottak a különféle segédeszközök, a legelső abakuszoktól a számítógépekig...

MA 12:04

Az olajkorszak vége: tényleg le tudunk róla állni?

🛢 Lényeges szempont, hogy a modern társadalmakat az olaj tartja a markában – szinte mindenünk függ tőle, az energiánktól kezdve a közlekedésen és kereskedelmen át a műanyagig...

MA 11:20

A mesterséges intelligencia súgója észrevétlenül átformálja a gondolkodásunkat

A mindennapokban már természetes, hogy az MI segítségével írunk e-maileket vagy üzeneteket, hiszen ezek az asszisztensek szinte minden eszközünkön jelen vannak...

MA 11:02

A legfényesebb szupernóvákat újszülött magnetárok pörgetik fel

💫 Például amikor egy hatalmas csillag élete végére ér, a tűzijáték semmihez sem fogható...

MA 10:56

Egy iráni hackertámadás térdre kényszerítette az orvostechnológiai óriást

💉 A világ egyik vezető orvostechnológiai vállalatát, a több mint 53 000 embert foglalkoztató Stryker-t példátlan erejű kibertámadás érte...

MA 10:46

Az olcsó radarfegyver, 20 kilométeres hatótávval – repüléstechnika otthonra

Ha azt hitted, a radar csak a vadászgépek és hadihajók drága játékszere, figyelj: mostantól akár te is villoghatsz vele otthon...

MA 10:29

A nagy figyelemrablás: a közösségi média és az MI csapdája

Belegondoltál már, milyen volt az élet okostelefonok és közösségi média előtt?..

MA 10:20

A mesterséges intelligencia új korszakot nyit a beszerzésben: rekordinvesztíció az Oro Labsnál

🤖 Különösen igaz ez akkor, ha egy vállalat egyszerűbbé és hatékonyabbá szeretné tenni a bonyolult beszerzési folyamatait: az Oro Labs most 36 milliárd forintnyi (100 millió USD) friss tőkét szerzett a világ vezető tőkebefektetőitől...