虎科技
业界资讯 手机产品 数码产品 移动互联 软件产品 智能汽车 生活家电 关于我们 热点资讯

新漏洞突破解锁限制:小米等高通芯片手机Bootloader解锁或更易实现

2026-03-13来源:快讯编辑:瑞雪

科技媒体Android Authority近日披露,高通第五代骁龙8至尊版芯片的引导加载程序(ABL)存在安全漏洞,该漏洞可被利用绕过设备厂商设定的Bootloader解锁限制。研究人员在小米等品牌设备上成功验证了这一漏洞利用链,其核心在于ABL对通用引导加载程序(GBL)的验证机制存在缺陷。

Bootloader作为设备启动时运行的首段代码,承担着硬件初始化和操作系统加载的关键任务。在安卓生态中,解锁Bootloader是获取Root权限或刷入第三方系统的必要前提。此次发现的漏洞利用链显示,高通ABL在安卓16系统下从"efisp"分区加载GBL时,仅检查其是否为UEFI应用,却未验证数字签名真实性。这一疏漏使得攻击者能够直接向该分区写入未签名代码。

要实现完整攻击链,需先突破系统安全防护。研究人员发现,通过高通fastboot工具的"oem set-gpu-preemption"命令存在参数校验漏洞。攻击者可在命令后追加"androidboot.selinux=permissive"参数,将SELinux安全模块从强制模式降级为宽容模式。这一操作打破了系统原有的权限控制,为后续攻击创造条件。

设备重启后,被篡改的ABL会加载攻击者植入的自定义UEFI应用。该应用通过修改系统底层的"is_unlocked"等关键参数,直接完成Bootloader解锁流程。这种攻击方式成功绕过了小米等厂商设置的答题验证、时间锁定等复杂解锁机制,使设备最高控制权重新向极客用户开放。

安全补丁已迅速跟进。多方报告显示,小米在面向中国市场推送的HyperOS 3.0.304.0版本中修复了该漏洞,通过加强分区访问权限控制阻断攻击路径。高通方面也在代码库中完善了fastboot命令的参数校验机制,防止SELinux状态被非法修改。但专家提醒,采用高通ABL架构的其他安卓品牌设备仍可能存在类似风险,具体利用方式取决于厂商的系统定制程度。

博通携手伟创力旗下JetCool 共探AI XPU液冷散热新路径
IT之家 3 月 13 日消息,EMS 电子制造服务巨头 Flex 伟创力旗下数据中心冷却技术企业 JetCool 美国当地时间本月 11日宣布与 Broadcom 博通达成一项合作:JetCool 将为博…

2026-03-13

科创人工智能ETF汇添富(589560)开盘平稳,重仓股表现分化金山办公微涨
来源:新浪基金∞工作室 3月12日,科创人工智能ETF汇添富(589560)开盘涨0.00%,报1.029元。科创人工智能ETF汇添富(589560)重仓股方面,金山办公开盘涨0.03%,澜起科技跌0.50%…

2026-03-13

苹果美国更新自助维修商店 发布2026款iPhone Mac等新品维修手册
苹果本次更新的手册阵容涵盖了 iPhone、iPad、Mac 及显示器四大产品线。在移动设备方面,新款 iPhone 17e 以及搭载 M4芯片的 11 英寸与 13 英寸 iPad Air(包括 Wi-…

2026-03-12

OPPO Find N6折叠屏手机来袭:-20℃极寒也能安心开合,耐用性再升级
IT之家 3 月 12 日消息,OPPO 官方今日继续预热 Find N6 折叠屏手机。新机将支持 IP59、IP58、IP56 满级防水和-20°C 极寒耐用,宣称“冰天雪地放心开合”。 参考IT之家此前…

2026-03-12