
Dominando um tablet que a Amazon insistia em desligar — análise da CVE-2022-38181, quatro modelos de IA e um blog
Tornando meu o tablet que eu já havia comprado.
Em novembro de 2022, comprei um Fire HD 10 (11ª geração, modelo 2021) no eBay por US$ 114,26 para ser um kiosk do Home Assistant. Ele funcionou bem por anos e depois começou a se desligar sozinho. Os logs explicavam o motivo: o próprio software da Amazon estava emitindo os desligamentos, e os pacotes responsáveis eram protegidos do proprietário do dispositivo. A única correção permanente era o root — que ninguém jamais havia obtido nesse hardware.
Cinco meses depois, após uma corrida de revezamento entre quatro modelos de IA e US$ 266,15 em contas e assinaturas de API, o tablet é meu: shell root, SELinux permissivo e 100 pacotes da Amazon removidos (de forma reversível).
Leia a história: blog.md
| Artefato | O que é |
|---|
blog.md | A história (exibida como página inicial do site) |
HANDOFF.md | O relatório técnico completo (§9 = cadeia de exploração final, §8 = adendo do GLM-5.2) |
REVIEW.md | A auditoria do GLM-5.2 que interrompeu uma rotina repetitiva condenada de 500 tentativas |
original-history.txt | Transcrições sanitizadas dos meses de diagnóstico do Claude |
poc-28663/ | A prova de conceito da CVE-2022-38181 (trabalho de Kimi K3) |
removed_manifest.txt | Os 100 pacotes da Amazon que foram removidos |
grind*.sh, root_grind.sh | Os scripts de loop de reinicialização (grinders) |
hwparam.json, config.gz | Dumps de parâmetros/configuração do dispositivo |
ota_ps7326.bin) e as partições extraídas — grande demais para o git, e o firmware da Amazon não é meu para redistribuir.O blog termina com um clipe da edição ao vivo do LINUX Unplugged 680, "Go Hack Yourself" (Jupiter Broadcasting), usado sob CC BY-SA 4.0. O clipe é conteúdo de transmissão ao vivo, não faz parte do episódio editado.