Τα Sony Xperia 1 και Xperia 5 αποκτούν προσωρινή πρόσβαση root σε κλειδωμένο bootloader με εκμετάλλευση

Δείτε πώς μπορείτε να επιτύχετε πρόσβαση root στο Sony Xperia 1 και στο Xperia 5 χρησιμοποιώντας μια εκμετάλλευση κλιμάκωσης προνομίων χωρίς να ξεκλειδώσετε το bootloader.

Όσον αφορά το ξεκλείδωμα του bootloader και την προσαρμοσμένη ανάπτυξη, η Sony είναι αναμφισβήτητα ένας από τους πιο φιλικούς κατασκευαστές OEM που κυκλοφορούν. Η εταιρεία διατηρεί μια πρωτοβουλία που ονομάζεται το Ανοίξτε το πρόγραμμα Συσκευές μέσω των οποίων παρέχουν εργαλεία και οδηγούς στην κοινότητα ανάπτυξης για να τους βοηθήσουν να μεταγλωττίσουν το Android Open Source Project (AOSP) σε επιλεγμένες συσκευές Xperia. Επιπλέον, η Sony προσφέρει μια ειδική διαδικτυακή πύλη για ξεκλείδωμα του bootloader, αλλά υπάρχει ένα πιάσιμο.

Το ξεκλείδωμα του bootloader οποιασδήποτε συσκευής Sony Xperia διαγράφει ταυτόχρονα ένα συγκεκριμένο τμήμα ενός διαμερίσματος που ονομάζεται "περιοχή περικοπής" (TA). Αυτό το συγκεκριμένο τμήμα περιέχει μια δέσμη πλήκτρων DRM που χρησιμοποιούνται από τις ιδιόκτητες λειτουργίες ήχου και βίντεο της Sony (π.χ. X-Reality Video Enhancement, DSEE HX, ClearAudio+ κ.λπ.) στη stock ROM. Αυτά τα μοναδικά κλειδιά μπορούν μόνο να είναι

υποστηρίζεται πριν ξεκλειδώσετε τον bootloader όταν έχετε ήδη πρόσβαση root. (Συνήθως χρειάζεστε έναν ξεκλείδωτο bootloader για να μπορέσετε να αποκτήσετε πρόσβαση root στην αρχή.) Τώρα, βρίσκετε ένα προνόμιο Η εκμετάλλευση κλιμάκωσης που μπορεί να σας δώσει σταθερή πρόσβαση root χωρίς να ξεκλειδώσετε τον φορτωτή εκκίνησης μπορεί να είναι δύσκολη, αλλά το XDA Recognized Προγραμματιστής j4nn είναι εδώ για να βοηθήσει. Μαζί με το XDA Junior Member bb-qq, έχει εργαστεί χρησιμοποιώντας ένα υπάρχον exploit που είναι ικανό να δημιουργήσει ένα ριζικό κέλυφος —αν και προσωρινό— στα Sony Xperia 1 και Xperia 5.

Φόρουμ Sony Xperia 1 XDA ||| Φόρουμ Sony Xperia 5 XDA

Το δίδυμο προγραμματιστών αποφάσισε να επαναχρησιμοποιηθεί CVE-2020-0041, που ήταν αρχικά ανακαλύφθηκε στο Google Pixel 3 τρέχει τον πυρήνα Linux 4.9. Ως θέμα ενδιαφέροντος, j4nn χρησιμοποίησε την ίδια εκμετάλλευση επιτύχετε προσωρινή πρόσβαση root σε μονάδες LG V50 ThinQ που είναι κλειδωμένες με bootloader. Όλες οι τροποποιήσεις που απαιτούνται για να γίνει το exploit συμβατό με το LG V50 ThinQ είναι λίγο πολύ χρήσιμες για τη μεταφορά του στη Sony Xperia 1 και Xperia 5 επίσης, εν μέρει επειδή αυτά τα τηλέφωνα βασίζονται στο ίδιο chipset Qualcomm Snapdragon 855 και τρέχουν σε Linux πυρήνας 4.14.

Η νεότερη επανάληψη του exploit υποστηρίζει επίσης την κλήση του Magisk Manager από το προσωρινό κέλυφος ρίζας, το οποίο είναι ένα μεγάλο πλεονέκτημα για άπειρους χρήστες. Για όσους από εσάς ενδιαφέρεστε για το πώς να αποκτήσετε root στο Sony Xperia 1 ή το Xperia 5 χωρίς να ξεκλειδώσετε το bootloader, μεταβείτε στο νήμα που συνδέεται παρακάτω. Διαβάστε τα πάντα προσεκτικά, βεβαιωθείτε ότι εκτελείτε μια συμβατή έκδοση της stock ROM και εκτελέστε τα σενάρια όπως περιγράφεται λεπτομερώς.

Sony Xperia 1/5 Temp Root Exploit — Νήμα λήψης και συζήτησης XDA

Αξίζει να αναφέρουμε ότι η πρόσβαση σε ένα ριζικό κέλυφος χρησιμοποιώντας αυτό το exploit σάς δίνει τη δυνατότητα να κάνετε μια πλήρη ένδειξη του διαμερίσματος TA στα Xperia 1 και Xperia 5. Ωστόσο, δεν έχουμε δει ακόμη μια επιβεβαιωμένη αναφορά για την ανάκτηση όλων των κλειδιών DRM με την επαναφορά μιας τέτοιας χωματερής σε αυτά τα τηλέφωνα. Για τους πιο τεχνικά ενδιαφερόμενους, υπάρχει μια συνεχής συζήτηση για αυτό το θέμα μπορεί να θέλετε να ρίξετε μια ματιά και να συμμετάσχετε.