
Übernahme eines Tablets, das Amazon immer wieder abschaltete — CVE-2022-38181 Write-up, vier KI-Modelle und ein Blog
Das Tablet besitzen, das ich bereits gekauft habe.
Im November 2022 kaufte ich ein Fire HD 10 (11. Generation, Modell 2021) auf eBay für 114,26 $, um es als Home-Assistant-Kiosk zu nutzen. Es lief jahrelang einwandfrei, dann begann es, sich von selbst auszuschalten. Die Logs verrieten warum: Amazons eigene Software löste die Abschaltungen aus, und die verantwortlichen Pakete waren vor dem Besitzer des Geräts geschützt. Die einzige dauerhafte Lösung war Root — was auf dieser Hardware noch nie jemand erreicht hatte.
Fünf Monate später, nach einem Staffellauf zwischen vier KI-Modellen und 266,15 $ an API-Rechnungen und Abonnements, gehört das Tablet mir: Root-Shell, SELinux permissiv, und 100 Amazon-Pakete entfernt (reversibel).
Lies die Geschichte: blog.md
| Artefakt | Beschreibung |
|---|
blog.md | Die Geschichte (dient als Homepage der Website) |
HANDOFF.md | Die vollständige technische Dokumentation (§9 = finale Exploit-Kette, §8 = Nachtrag von GLM-5.2) |
REVIEW.md | Das Audit von GLM-5.2, das einen aussichtslosen 500-Versuche-Grind stoppte |
original-history.txt | Bereinigte Transkripte der Diagnose-Monate mit Claude |
poc-28663/ | Der Proof-of-Concept für CVE-2022-38181 (Arbeit von Kimi K3) |
removed_manifest.txt | Die 100 Amazon-Pakete, die entfernt wurden |
grind*.sh, root_grind.sh | Die Reboot-Schleifen-Grinder |
hwparam.json, config.gz | Geräteparameter-/Konfigurations-Dumps |
ota_ps7326.bin) und die extrahierten Partitionen — zu groß für Git, und die Amazon-Firmware darf ich nicht weiterverbreiten.Der Blog endet mit einem Clip aus der Live-Show-Ausgabe von LINUX Unplugged 680, „Go Hack Yourself“ (Jupiter Broadcasting), verwendet unter CC BY-SA 4.0. Der Clip ist Live-Stream-Inhalt und nicht Teil der bearbeiteten Episode.