Постійно розблокований завантажувач (BL) на пристрої Nexus є великим ризиком для безпеки .
Рекомендується лише для чистого телефону розробника.
Небезпечний BL дозволяє вживати всілякі команди швидкої завантаження, які можуть бути використані, наприклад, для виконання наступних дій:
- Проведіть атаку холодного завантаження, щоб відновити ключ для повного шифрування диска Android
- Зробіть копію пристрою,
наприклад, завантаживши власне зображення ( adb boot boot.img ), а потім скопіювавши відвали розділів
- Стерти дані за допомогою швидкого завантаження
- Flash довільна вбудована програма для Android, зображення для відновлення або флеш радіо прошивки
радіопрограми |
- Встановіть кореневий комплект (завантажте спеціальне відновлення, а потім змініть системні файли)
- Викрадайте Google / Facebook / будь-які облікові записи, що зберігаються в телефоні
- тощо.
Якщо у когось зашифрований їх пристрій, повний доступ не одразу можливий. Однак існує програмне забезпечення для розтріскування, яке дозволяє змусити використаний PIN-код / пароль для шифрування. Змінення вбудованого програмного забезпечення завжди можливо (наприклад, напад злої служниці , ін., Встановлення руткита / реєстратора паролів / тощо).
Це звичайний процес моделювання пристрою Nexus:
- розблокувати завантажувач ( fastboot oem unlock )
- завантажувати / встановлювати незахищене / відкривати користувальницьке відновлення
- встановити власну прошивку
Щоб убезпечити свій вбудований пристрій, слід зробити це згодом:
- знову встановіть безпечне зображення для відновлення (користувацькі відновлення на зразок TWRP / CWM небезпечні),
використовуйте витягнути recovery.img з фабричного файлу прошивки Google, доступного тут
- переблокувати завантажувач ( замок швидкої завантаження oem )
Це порушує звичні механізми оновлення, такі як RomManager. Якщо вам потрібно оновити, ви можете запустити flash_image recovery recovery.img (як root на звичайній ОС Android, він обходить блокування BL), щоб знову встановити тимчасове користувальницьке відновлення і використовувати це один раз для оновлення мікропрограмного забезпечення, а потім видалити користувацький відновлення знову , виконавши flash_image відновлення stock.img . Я знаю, це зараз не дуже зручно для користувачів, але сподіваємося, що ситуація покращиться на спеціальному фронті відновлення.
Деякі відомості про те, що можливо: http://hak5.org/episodes/hak5-1205 та http://www.youtube.com/watch?v=uM2_CpuzQ0o