
플래시 저장소를 읽기 위한 Pixel 부트로더 익스플로잇
PixelDump(CVE-2016-8462)은 beaups와 Jon 'jcase' Sawyer가 발견/분석한 개의 Pixel 부트로더 취약점 중 하나입니다.
이것은 공개할 의도가 전혀 없었던 지저분한 PoC입니다. 다른 프로젝트를 복사해서 몇 분 동안 몇 줄만 추가한 뒤, 바운티 보상 금액을 높이기 위해 Google에 보낸 것입니다. 형편없긴 하죠. 작동은 (대충) 되긴 하죠.
다시 말하지만, 이건 정말 엉망인 코드입니다. 실제로 이걸 어떤 용도로든 사용할 수 있다고 생각하지 마세요.
이 취약점을 이용하면 부트로더가 잠겨 있더라도 부트로더 모드에서 기기의 데이터를 사실상 '읽을' 수 있습니다.
많은 사람들이 이 취약점을 발견했지만, 우리가 가장 먼저 발견하여 Google로부터 4000달러를 받았고, 이를 Clallam County Special Olympics에 기부했습니다. 이 취약점은 IBM의 Roee Hay도 발견했습니다. 자세한 내용을 원한다면 그가 https://securityresear.ch/2017/01/04/fastboot-oem-sha1sum/ 에 작성한 분석 글이 있습니다. 그는 이 취약점을 꽤 잘 설명했습니다.