
फ्लैश स्टोरेज पढ़ने के लिए Pixel bootlaoder exploit
PixelDump (CVE-2016-8462) Pixel बूटलोडर कमजोरियों में से एक थी जिसे beaups और Jon 'jcase' Sawyer ने खोजा/कार्य किया।
यह एक गंदा POC है जिसे कभी रिलीज़ करने का इरादा नहीं था, मैंने बस एक और प्रोजेक्ट कॉपी किया, कुछ पंक्तियाँ जोड़ने में कुछ मिनट बिताए, और इसे Google को भेज दिया ताकि हमारे बाउंटी इनाम की राशि बढ़ सके। बेकार, हाँ। काम करता है(कुछ हद तक), हाँ।
मैं दोहराता हूं, यह भयानक कोड है। वास्तव में यह न मानें कि आप इसका किसी भी चीज़ के लिए उपयोग कर सकते हैं।
यह कमजोरी आपको बूटलोडर मोड में डिवाइस से प्रभावी रूप से डेटा 'पढ़ने' की अनुमति देती है, भले ही बूटलोडर लॉक हो।
जबकि कई लोगों ने इस कमजोरी को पाया, हमने इसे पहले पाया और Google से इसके लिए $4000 इकट्ठा करने में सफल रहे, जिसे हमने Clallam County Special Olympics को दान कर दिया। यह कमजोरी IBM में Roee Hay द्वारा भी पाई गई थी, उनके पास https://securityresear.ch/2017/01/04/fastboot-oem-sha1sum/ पर एक लेख है यदि आप विवरण चाहते हैं। वह इसे काफी अच्छी तरह से वर्णित करते हैं।