
استغلال bootlaoder في Pixel لقراءة وحدة التخزين الوميضية
PixelDump (CVE-2016-8462) كانت واحدة من ثغرات bootloader في Pixel التي اكتشفها/عمل عليها beaups وJon 'jcase' Sawyer.
هذا POC متسخ لم يكن الهدف منه النشر أبدًا؛ لقد نسخت مشروعًا آخر، وأمضيت بضع دقائق في إضافة بضعة أسطر، وأرسلته إلى Google لزيادة قيمة مكافأتنا. مبتذل، نعم. يعمل إلى حدٍ ما، نعم.
دعني أكرر، هذا كود سيّئ للغاية. لا تفترض فعليًا أنك تستطيع استخدامه لأي شيء.
تتيح لك هذه الثغرة قراءة البيانات من الجهاز فعليًا أثناء وجوده في وضع bootloader، حتى عندما يكون bootloader مقفلاً.
بينما اكتشف العديد من الأشخاص هذه الثغرة، اكتشفناها نحن أولًا وتمكّنا من جمع 4000 دولار مقابلها من Google، وتبرعنا بها إلى Clallam County Special Olympics.
كما اكتشف الثغرة أيضًا Roee Hay من IBM، ولديه مقال عنها على https://securityresear.ch/2017/01/04/fastboot-oem-sha1sum/ إذا أردت التفاصيل. فهو يصفها بشكل جيد.