
Взлом планшета, который Amazon продолжал отключать — разбор CVE-2022-38181, четыре модели ИИ и блог
Владение планшетом, который я уже купил.
В ноябре 2022 года я купил Fire HD 10 (11-е поколение, модель 2021 года) на eBay за $114.26, чтобы использовать его как киоск Home Assistant. Он отлично работал годами, а затем начал сам выключаться. Логи объясняли почему: собственное ПО Amazon инициировало выключения, а ответственные за это пакеты были защищены от владельца устройства. Единственным постоянным решением был root — чего никто ещё не добивался на этом оборудовании.
Пять месяцев спустя, после эстафеты между четырьмя моделями ИИ и счетов за API и подписок на $266.15, планшет мой: root-шелл, SELinux в режиме permissive и 100 удалённых пакетов Amazon (обратимо).
Читать историю: blog.md
| Артефакт | Что это |
|---|
blog.md | История (используется как главная страница сайта) |
HANDOFF.md | Полное техническое описание (§9 = финальная цепочка эксплойта, §8 = дополнение GLM-5.2) |
REVIEW.md | Аудит GLM-5.2, который остановил обречённую серию из 500 попыток |
original-history.txt | Очищенные транскрипты месяцев диагностики Claude |
poc-28663/ | Доказательство концепции CVE-2022-38181 (работа Kimi K3) |
removed_manifest.txt | 100 пакетов Amazon, которые были удалены |
grind*.sh, root_grind.sh | Скрипты перезагрузочного цикла |
hwparam.json, config.gz | Дампы параметров/конфигурации устройства |
ota_ps7326.bin) и извлечённые разделы — слишком большие для git, и прошивка Amazon не моя для распространения.Блог завершается фрагментом из выпуска LINUX Unplugged 680, "Go Hack Yourself" (Jupiter Broadcasting), используемым по лицензии CC BY-SA 4.0. Фрагмент — это контент прямой трансляции, не являющийся частью смонтированного эпизода.