
Comprometiendo una tableta que Amazon seguía apagando — informe sobre CVE-2022-38181, cuatro modelos de IA y un blog
Siendo dueño de la tableta que ya compré.
En noviembre de 2022 compré una Fire HD 10 (11.ª generación, modelo de 2021) en eBay por $114.26 para que fuera un kiosco de Home Assistant. Funcionó bien durante años, pero luego empezó a apagarse sola. Los registros decían por qué: el propio software de Amazon emitía los apagados, y los paquetes responsables estaban protegidos del propietario del dispositivo. La única solución permanente era el root, algo que nadie había logrado jamás en este hardware.
Cinco meses después, tras una carrera de relevos entre cuatro modelos de IA y $266.15 en facturas de API y suscripciones, la tableta es mía: shell root, SELinux permisivo y 100 paquetes de Amazon eliminados (de forma reversible).
Lee la historia: blog.md
| Artefacto | Qué es |
|---|
blog.md | La historia (servida como página principal del sitio) |
HANDOFF.md | El informe técnico completo (§9 = cadena de explotación final, §8 = apéndice de GLM-5.2) |
REVIEW.md | La auditoría de GLM-5.2 que detuvo un intento condenado de 500 pruebas |
original-history.txt | Transcripciones saneadas de los meses de diagnóstico con Claude |
poc-28663/ | La prueba de concepto de CVE-2022-38181 (trabajo de Kimi K3) |
removed_manifest.txt | Los 100 paquetes de Amazon que se eliminaron |
grind*.sh, root_grind.sh | Los grinders de bucle de reinicio |
hwparam.json, config.gz | Volcados de parámetros/configuración del dispositivo |
ota_ps7326.bin) y las particiones extraídas: demasiado grandes para git, y el firmware de Amazon no es mío para redistribuir.El blog cierra con un fragmento de la edición en directo de LINUX Unplugged 680, "Go Hack Yourself" (Jupiter Broadcasting), usado bajo CC BY-SA 4.0. El fragmento es contenido de transmisión en vivo, no parte del episodio editado.