
Compromissione di un tablet che Amazon continuava a spegnere — write-up su CVE-2022-38181, quattro modelli di IA e un blog
Possedere il tablet che avevo già comprato.
Nel novembre 2022 ho comprato un Fire HD 10 (11ª generazione, modello 2021) su eBay per 114,26 $ per usarlo come chiosco per Home Assistant. Ha funzionato bene per anni, poi ha iniziato a spegnersi da solo. I log dicevano il perché: era il software stesso di Amazon a emettere gli spegnimenti, e i pacchetti responsabili erano protetti dall'intervento del proprietario del dispositivo. L'unica soluzione permanente era il root, che nessuno era mai riuscito a ottenere su questo hardware.
Cinque mesi dopo, dopo una staffetta tra quattro modelli di intelligenza artificiale e 266,15 $ tra bollette API e abbonamenti, il tablet è mio: shell di root, SELinux permissivo e 100 pacchetti Amazon rimossi (in modo reversibile).
Leggi la storia: blog.md
| File | Descrizione |
|---|
blog.md | La storia (usata come homepage del sito) |
HANDOFF.md | Il resoconto tecnico completo (§9 = catena di exploit finale, §8 = addendum di GLM-5.2) |
REVIEW.md | L'audit di GLM-5.2 che ha fermato un grind da 500 tentativi destinato al fallimento |
original-history.txt | Trascrizioni sanificate dei mesi di diagnosi di Claude |
poc-28663/ | La proof-of-concept di CVE-2022-38181 (lavoro di Kimi K3) |
removed_manifest.txt | I 100 pacchetti Amazon rimossi |
grind*.sh, root_grind.sh | Gli script di grind per il loop di riavvio |
hwparam.json, config.gz | Dump dei parametri/configurazione del dispositivo |
ota_ps7326.bin) e le partizioni estratte — troppo grandi per git, e non sta a me ridistribuire il firmware di Amazon.Il blog si chiude con una clip della puntata live di LINUX Unplugged 680, "Go Hack Yourself" (Jupiter Broadcasting), usata sotto CC BY-SA 4.0. La clip è contenuto del live streaming, non fa parte dell'episodio montato.