Sony Xperia 1 și Xperia 5 obțin acces rădăcină temporar pe un bootloader blocat cu un exploit

Iată cum puteți obține accesul root pe Sony Xperia 1 și Xperia 5 utilizând un exploit de escaladare a privilegiilor fără a debloca bootloader-ul.

Când vine vorba de deblocarea bootloaderului și dezvoltarea personalizată, Sony este fără îndoială unul dintre cei mai prietenoși producători OEM de acolo. Compania menține o inițiativă numită Deschideți programul Dispozitive prin care furnizează instrumente și ghiduri comunității de dezvoltare pentru a le ajuta să compileze Android Open Source Project (AOSP) pe anumite dispozitive Xperia. Mai mult, Sony oferă un portal online dedicat pentru deblocarea bootloader-ului, dar există o captură.

Deblocarea bootloader-ului oricărui dispozitiv Sony Xperia șterge simultan o anumită porțiune a unei partiții numită „zona de tăiere” (TA). Acest segment special deține o grămadă de chei DRM care sunt utilizate de caracteristicile audio și video proprietare ale Sony (de exemplu, X-Reality Video Enhancement, DSEE HX, ClearAudio+ etc.) pe ROM-ul stoc. Acele chei unice pot fi doar

susținut înainte de a debloca bootloader-ul când aveți deja acces root. (În mod normal, aveți nevoie de un bootloader deblocat pentru a putea obține acces la root în primul rând.) Acum, găsiți un privilegiu Exploatarea de escaladare care vă poate oferi acces stabil la rădăcină fără a debloca încărcătorul de pornire poate fi dificilă, dar XDA Recognized Dezvoltator j4nn este aici pentru a ajuta. Împreună cu XDA Junior Member bb-qq, el a lucrat la utilizarea unui exploit existent care este capabil să genereze un shell rădăcină – deși temporar – pe Sony Xperia 1 și Xperia 5.

Forumuri Sony Xperia 1 XDA ||| Forumuri Sony Xperia 5 XDA

Duoul de dezvoltatori a decis să refolosească CVE-2020-0041, care a fost inițial descoperit pe Google Pixel 3 rulează nucleul Linux 4.9. Ca o chestiune de interes, j4nn a folosit aceeași exploatare pentru obțineți acces rădăcină temporar pe unitățile LG V50 ThinQ blocate cu bootloader. Toate modificările necesare pentru a face exploitul compatibil cu LG V50 ThinQ sunt mai mult sau mai puțin utile pentru a-l porta la Sony Xperia 1 și Xperia 5, de asemenea, parțial pentru că aceste telefoane se bazează pe același chipset Qualcomm Snapdragon 855 și rulează pe Linux nucleul 4.14.

Cea mai nouă iterație a exploitului acceptă, de asemenea, apelarea Magisk Manager din shell-ul rădăcină temporară, ceea ce este un mare plus pentru utilizatorii fără experiență. Pentru cei dintre voi interesați de cum să faceți root pe Sony Xperia 1 sau Xperia 5 fără a debloca bootloader-ul, mergeți la firul de mai jos. Citiți totul cu atenție, asigurați-vă că rulați o versiune compatibilă a ROM-ului stoc și executați scripturile conform detaliilor.

Sony Xperia 1/5 Temp Root Exploit — Descărcare XDA și discuție

Merită menționat faptul că accesul la un shell rădăcină folosind acest exploit vă oferă posibilitatea de a face o descărcare completă a partiției TA pe Xperia 1 și Xperia 5. Cu toate acestea, încă nu am văzut un raport confirmat de recuperare a tuturor cheilor DRM prin restaurarea unei astfel de depozite pe aceste telefoane. Pentru cei mai interesați din punct de vedere tehnic, există o discuție în curs pe această temă ați putea dori să aruncați o privire și să participați la.