Trình tải khởi động (BL) được mở khóa vĩnh viễn trên thiết bị Nexus là một rủi ro bảo mật lớn .
Nó chỉ được khuyến nghị cho một điện thoại nhà phát triển thuần túy.
BL không an toàn cho phép tất cả các loại lệnh fastboot có thể được sử dụng, ví dụ như thực hiện các thao tác sau:
- Thực hiện một cuộc tấn công khởi động lạnh để khôi phục khóa để mã hóa toàn bộ đĩa của Android
- Tạo một bản sao của thiết bị
Ví dụ bằng cách khởi động một hình ảnh tùy chỉnh ( adb boot boot.img ), sau đó sao chép các phân vùng
- Xóa dữ liệu bằng cách xóa fastboot
- Flash firmware Android tùy ý, hình ảnh khôi phục hoặc chương trình cơ sở radio
fastboot flash radio | recovery | boot | ...
- Cài đặt bộ công cụ gốc (khởi động phục hồi tùy chỉnh, sau đó sửa đổi tệp hệ thống)
- Ăn cắp Google / Facebook / bất kỳ tài khoản nào được lưu trữ trên điện thoại
- v.v.
Trong trường hợp ai đó đã mã hóa thiết bị của họ, việc truy cập đầy đủ là không thể ngay lập tức. Tuy nhiên, có tồn tại phần mềm bẻ khóa để vũ trang mã PIN / cụm mật khẩu đã sử dụng. Việc thay đổi phần sụn luôn luôn có thể (ví dụ như một cuộc tấn công người giúp việc độc ác , hay còn gọi là cài đặt rootkit / logger mật khẩu / v.v.)
Đây là quy trình bình thường để sửa đổi thiết bị Nexus:
- mở khóa bộ nạp khởi động ( mở khóa OEM fastboot )
- khởi động / cài đặt không an toàn / mở phục hồi tùy chỉnh
- cài đặt firmware tùy chỉnh
Để bảo mật thiết bị đã sửa đổi của bạn, bạn nên thực hiện việc này sau đó:
- cài đặt lại hình ảnh khôi phục an toàn (các phục hồi tùy chỉnh như TWRP / CWM không an toàn)
sử dụng recovery.img được trích xuất từ tệp chương trình cơ sở của Google, có sẵn tại đây
- khởi động lại bộ nạp khởi động ( khóa OEM fastboot )
Điều này phá vỡ các cơ chế cập nhật thông thường như RomManager. Trong trường hợp bạn cần nâng cấp, bạn có thể chạy flash_image recovery recovery.img (với quyền root trên HĐH Android thông thường, nó bỏ qua khóa BL) để cài đặt lại phục hồi tùy chỉnh tạm thời và sử dụng một lần để nâng cấp firmware và sau đó xóa tùy chỉnh phục hồi một lần nữa bằng cách thực hiện flash.image recovery stock.img . Tôi biết, điều này không thân thiện với người dùng ngay bây giờ, nhưng hãy hy vọng tình hình sẽ được cải thiện ở mặt trước phục hồi tùy chỉnh.
Một số nền tảng về những gì có thể: http://hak5.org/episodes/hak5-1205 và http://www.youtube.com/watch?v=uM2_CpuzQ0o