Sony Xperia 1 และ Xperia 5 ได้รับสิทธิ์ root ชั่วคราวบน bootloader ที่ล็อคไว้พร้อมช่องโหว่

ต่อไปนี้คือวิธีที่คุณสามารถเข้าถึงรูทบน Sony Xperia 1 และ Xperia 5 โดยใช้การใช้ประโยชน์จากการยกระดับสิทธิ์โดยไม่ต้องปลดล็อกโปรแกรมโหลดบูต

เมื่อพูดถึงการปลดล็อค bootloader และการพัฒนาแบบกำหนดเอง Sony ถือเป็น OEM ที่เป็นมิตรกับนักพัฒนามากที่สุดรายหนึ่งอย่างปฏิเสธไม่ได้ บริษัทยังคงรักษาความคิดริเริ่มที่เรียกว่า เปิดโปรแกรมอุปกรณ์ โดยจะมอบเครื่องมือและคำแนะนำแก่ชุมชนการพัฒนาเพื่อช่วยรวบรวม Android Open Source Project (AOSP) ที่สร้างบนอุปกรณ์ Xperia บางรุ่น นอกจากนี้ Sony ยังมีพอร์ทัลออนไลน์เฉพาะสำหรับ การปลดล็อคบูตโหลดเดอร์แต่ก็มีสิ่งที่จับได้

การปลดล็อกโปรแกรมโหลดบูตของอุปกรณ์ Sony Xperia ใดๆ พร้อมๆ กันจะลบบางส่วนของพาร์ติชันชื่อ "พื้นที่ตัดแต่ง" (TA) ส่วนนั้นจะมีคีย์ DRM จำนวนมากที่ใช้โดยคุณสมบัติเสียงและวิดีโอที่เป็นกรรมสิทธิ์ของ Sony (เช่น X-Reality Video Enhancement, DSEE HX, ClearAudio+ ฯลฯ) บน ROM หุ้น กุญแจพิเศษเหล่านั้นสามารถเป็นได้เท่านั้น ได้รับการสนุบสนุน, ช่วยเหลือ ก่อนที่จะปลดล็อค bootloader เมื่อคุณมีสิทธิ์เข้าถึงรูทอยู่แล้ว (โดยปกติคุณจะต้องมี bootloader ที่ปลดล็อคเพื่อให้สามารถเข้าถึงรูทได้ตั้งแต่แรก) ตอนนี้กำลังค้นหาสิทธิ์ การใช้ประโยชน์จากการยกระดับที่สามารถให้คุณเข้าถึงรูทได้อย่างเสถียรโดยไม่ต้องปลดล็อค bootloader อาจเป็นเรื่องยุ่งยาก แต่ XDA ได้รับการยอมรับ นักพัฒนา

เจ4นน์ อยู่ที่นี่เพื่อช่วย ร่วมกับ XDA Junior Member บาร์บีคิว-คิวคิวเขาได้ทำงานโดยใช้ช่องโหว่ที่มีอยู่ซึ่งสามารถวางไข่รูทเชลล์บน Sony Xperia 1 และ Xperia 5 ได้แม้จะเป็นการชั่วคราวก็ตาม

ฟอรัม Sony Xperia 1 XDA ||| ฟอรัม Sony Xperia 5 XDA

นักพัฒนาคู่ตัดสินใจใช้ซ้ำ CVE-2020-0041ซึ่งเดิมที ค้นพบบน Google Pixel 3 ใช้เคอร์เนล Linux 4.9. โดยมีประเด็นที่น่าสนใจคือ เจ4นน์ ใช้ประโยชน์จากช่องโหว่เดียวกันกับ บรรลุการเข้าถึงรูทชั่วคราวบนหน่วย LG V50 ThinQ ที่ล็อค bootloader. การปรับเปลี่ยนทั้งหมดที่จำเป็นเพื่อให้การใช้ประโยชน์จาก LG V50 ThinQ นั้นมีประโยชน์ไม่มากก็น้อยในการพอร์ตไปยัง Sony Xperia 1 และ Xperia 5 เช่นกัน ส่วนหนึ่งเป็นเพราะโทรศัพท์เหล่านี้ใช้ชิปเซ็ต Qualcomm Snapdragon 855 เดียวกันและทำงานบน Linux เคอร์เนล 4.14

การทำซ้ำครั้งล่าสุดของการหาประโยชน์ ยังรองรับการเรียก Magisk Manager จากรูทเชลล์ชั่วคราว ซึ่งเป็นข้อดีอย่างมากสำหรับผู้ใช้ที่ไม่มีประสบการณ์ สำหรับผู้ที่สนใจวิธีการรูทเครื่อง Sony Xperia 1 หรือ Xperia 5 โดยไม่ต้องปลดล็อคโปรแกรมโหลดบูต ให้ไปที่หัวข้อที่ลิงก์ด้านล่าง อ่านทุกอย่างอย่างละเอียด ตรวจสอบให้แน่ใจว่าคุณใช้งาน ROM หุ้นเวอร์ชันที่เข้ากันได้ และรันสคริปต์ตามรายละเอียด

Sony Xperia 1/5 Temp Root Exploit — XDA ดาวน์โหลดและกระทู้สนทนา

เป็นที่น่าสังเกตว่าการเข้าถึงรูทเชลล์โดยใช้ช่องโหว่นี้ทำให้คุณสามารถถ่ายโอนข้อมูลพาร์ติชัน TA บน Xperia 1 และ Xperia 5 ได้เต็มรูปแบบ อย่างไรก็ตาม เรายังไม่เห็นรายงานที่ได้รับการยืนยันในการรับคีย์ DRM ทั้งหมดกลับมาโดยการกู้คืนดัมพ์บนโทรศัพท์เหล่านี้ สำหรับผู้ที่สนใจด้านเทคนิคมากขึ้นก็มี การอภิปรายอย่างต่อเนื่องในหัวข้อนี้ คุณอาจต้องการดูและมีส่วนร่วม