Подвал FLAT447
47 subscribers
457 photos
62 videos
13 files
217 links
Канал какого-то дурочка @flflat
Download Telegram
На телефонах OnePlus обнаружена уязвимость, благодаря которой можно получить root права без разблокировки загрузчика

Как оно работает:
Служба AtlasService могла выполнять команды от приложений с UID 0 (в Android это root пользователь). Это уже root, но не полноценный из-за ограничений SELinux (они бы не дали выполнить команду)
Служба OplusLogCore. С её помощью можно запустить команду без SELinux
Т.е. первый баг даёт ограниченный root, второй снимает данные ограничения

Эксплойт можно использовать во вред. Юзер ставит обычное приложение, а оно втихаря получает root права. Но юзер должен сам поставить приложени (удаленно не прокатит)

Эксплойт подтверждён на OnePlus 12 и 15, но OnePlus признала что ошибка есть и на других моделях Oppo/OnePlus (точного списка нет)

На OnePlus 15 уязвимость пофикшена в OxygenOS 16.0.10.500(EX01). С остальными моделями ситуация не ясна
Здрасьте
❤2😁1🗿1
Самому страшному эксплойту за всю историю iPhone'ов сегодня исполняется 7 годиков

checkm8 - самый лютый эксплойт на iPhone'ах, на который невозможно выпустить патч безопасности. Работает на устройствах с 2011 до 2017 года

Что можно сделать с его помощью? Например сделать jailbreak, обойти лок iCloud, получить доступ к JTAG и даже поставить postmarketOS - полноценный мобильный дистрибутив GNU/Linux на базе Alpine.

Как он работает? Эксплойт находится на самом низкоуровневом режиме загрузке - DFU. Это некий аналог EDL на Qualcomm SoC'ах и BROM на MTK. Это АППАРАТНЫЙ режим, который зашит в SecureROM намертво и его невозможно перепрошить/заменить/удалить. (SecureROM это участок в SoC который выжигается один раз в кремнии на заводе). По логике Apple из DFU вы должны восстанавливать Recovery, а из Recovery уже iOS. В режиме DFU комп отправляет на телефон образ загрузчика iBSS который оживляет ОЗУ, после передаётся образ загрузчика iBEC который оживляет экран и переводит устройство в Recovery. В Recovery же уже запускается RAMDISC для прошивки. Стэк USB в режиме DFU работает с помощью протокола USB DFU, созданный сильно раньше Apple. Для общения SROM (SecureROM) выделяет небольшой кусочек динамической памяти. При отмене отправки данных в DFU этот кусочек памяти должен очищаться и с него должен удаляться указатель на него. Apple сделала только очистку памяти, а указатель оставался висеть в воздухе. Если после такого сбросить USB шину и отправить пакет с нужной нагрузкой то SecureROM обработает и выполнит её без вопросов, так как думает что это самый первый пакет на котором было сброшено соединение.

Почему на эксплойт нельзя было выпустить патч безопасноти? Потому что он находился в стеке DFU, а он находится в SecureROM. Apple физически не могла выпустить патч

Воспринимать данный эксплойт нужно не как радость жизни с полным контролем над устройством (хотя это тоже), а как критическую уязвимость. У вас могут спокойно стырить мобилу в каком нибудь парке, снять с неё лок iCloud и пароль блокировки экрана, тем самым получив полный доступ к вашим данным
❤1
Забатонился
❤1🍾1🆒1
Подвал FLAT447
Да ну ёпта опять ликвид понос
Google, ну что это такое? У вас же был прекраснейший Material 3 Expressive, и вы его заменили на отвратительный Liquid Glass. Спасибо что только на iOS
Подвал FLAT447
Забатонился
Второй тоже забатонился
❤1
Заманчиво, но userdata жалко
Приспичило мне тут шрифты в OxygenOS поменять на JetBrains Mono. Из системы это не сделать, поэтому клодик сляпал мне модуль для Magisk. По итогу у меня пол системы сдохло :)

Короче не занимайтесь фигнёй как я
Чёрный Треугольник
Alibaba вкладывает $3 млн в Omarchy Linux
Да сколько можно этот нейро-калл спонсировать
postmarketOS - ВСЕ

Разработчики сообщили о смене названии проекта с pmOS на Nura. Логотип останется прежним, но с некоторыми улучшениями. Домен изменён с postmarketos.org на nura.eco
Forwarded from diablogang
This media is not supported in your browser
VIEW IN TELEGRAM
Новый iPhone 18 Pro Max с встроенным детектором друнів
База юзеров Omarchy