
Pixel ブートローダーエクスプロイト: フラッシュストレージの読み取り用
PixelDump (CVE-2016-8462) は、beaups と Jon 'jcase' Sawyer によって発見/解明された <redacted number> 件の Pixel ブートローダー脆弱性のうちの1つでした。
これは、公開するつもりなど一切なかった汚いPOCです。別のプロジェクトをコピーして、数分だけ数行を追加し、バウンティ報酬額を釣り上げるためにGoogleに送ったものです。ダサいです。はい。動きます(動くようなものです)。はい。
繰り返しますが、これはひどいコードです。これが何かに使えると思わないでください。
この脆弱性により、ロックされたブートローダーでも、ブートローダーモード中にデバイスからデータを事実上「読み取る」ことができます。
多くの人がこの脆弱性を発見しましたが、私たちは最初に発見し、Googleから$4000を受け取り、それをクララム郡スペシャルオリンピックスに寄付しました。 この脆弱性はIBMのRoee Hayによっても発見されました。詳細が必要な場合は、https://securityresear.ch/2017/01/04/fastboot-oem-sha1sum/ に彼の解説があります。彼は非常によく説明しています。