
Prendre le contrôle d'une tablette qu'Amazon n'arrêtait pas d'éteindre — write-up de la CVE-2022-38181, quatre modèles d'IA et un blog
Posséder la tablette que j'ai déjà achetée.
En novembre 2022, j'ai acheté une Fire HD 10 (11e génération, modèle 2021) sur eBay pour 114,26 $ afin d'en faire un kiosque Home Assistant. Elle a bien fonctionné pendant des années, puis a commencé à s'éteindre toute seule. Les journaux indiquaient pourquoi : le logiciel d'Amazon lui-même déclenchait les arrêts, et les paquets responsables étaient protégés contre le propriétaire de l'appareil. La seule solution permanente était le root — que personne n'était jamais parvenu à obtenir sur ce matériel.
Cinq mois plus tard, après une course de relais entre quatre modèles d'IA et 266,15 $ de factures API et d'abonnements, la tablette m'appartient : shell root, SELinux permissif, et 100 paquets Amazon supprimés (de manière réversible).
Lisez l'histoire : blog.md
| Artefact | Ce que c'est |
|---|
blog.md | L'histoire (servie comme page d'accueil du site) |
HANDOFF.md | Le rapport technique complet (§9 = chaîne d'exploitation finale, §8 = addendum de GLM-5.2) |
REVIEW.md | L'audit de GLM-5.2 qui a stoppé un grind de 500 tentatives voué à l'échec |
original-history.txt | Transcriptions assainies des mois de diagnostic de Claude |
poc-28663/ | La preuve de concept de la CVE-2022-38181 (travail de Kimi K3) |
removed_manifest.txt | Les 100 paquets Amazon qui ont été supprimés |
grind*.sh, root_grind.sh | Les grinders en boucle de redémarrage |
hwparam.json, config.gz | Dumps des paramètres/config de l'appareil |
ota_ps7326.bin) et les partitions extraites — trop volumineux pour git, et le firmware d'Amazon n'est pas le mien à redistribuer.Le blog se termine par un extrait de l'édition en direct de LINUX Unplugged 680, « Go Hack Yourself » (Jupiter Broadcasting), utilisé sous licence CC BY-SA 4.0. L'extrait provient du live-stream et ne fait pas partie de l'épisode monté.