Bir Nexus cihazında kalıcı olarak açılan bir önyükleyici (BL) büyük bir güvenlik riskidir .
Yalnızca tamamen geliştirici bir telefon için önerilir.
Güvenli olmayan bir BL, örneğin aşağıdakileri yapmak için kullanılabilecek her türlü hızlı başlat komutunu etkinleştirir:
- Bir Davranış soğuk önyükleme saldırıyı Android'in tam disk şifreleme anahtarı kurtarmak için
Özel bir görüntü çizerek ( adb boot boot.img ), ardından bölüm dökümlerini kopyalayarak cihazın bir kopyasını alın.
- Fastboot silme kullanarak veri sil
- Flash keyfi Android firmware, kurtarma görüntüleri veya radyo firmware
fastboot flash radio | recovery | boot | ...
- Bir kök seti yükleyin (özel kurtarma önyükleyin, ardından sistem dosyalarını değiştirin)
- Google'da / Facebook'ta / telefonda kayıtlı hesapları çalmak
- vb.
Birinin cihazının şifreli olması durumunda, tam erişim hemen mümkün değildir. Ancak kullanılan şifreleme PIN / şifresini zorlamak için kırma yazılımı vardır. Bellenimi değiştirmek her zaman mümkündür (yani kötü bir hizmetçi saldırısı , yani bir rootkit / password logger / etc kurmak).
Bu bir Nexus cihazını modellenmenin normal işlemidir:
- önyükleyicinin kilidini aç ( fastboot oem unlock )
- önyükleme / güvensiz yükleme / özel kurtarma aç
- özel üretici yazılımı yükleyin
Modded cihazınızı güvence altına almak için bunu daha sonra yapmanız gerekir:
- (TWRP / CWM gibi özel kazanımları güvensiz) tekrar güvenli bir kurtarma görüntüsü yüklemeye
mevcuttur, Google'ın fabrika firmware dosyasından çıkarılan recovery.img kullanmak burada
- önyükleyiciyi yeniden kilitleyin ( fastboot oem lock )
Bu, RomManager gibi normal güncelleme mekanizmalarını bozar. Yükseltme yapmanız gerektiğinde, geçici bir özel kurtarma işlemi tekrar yüklemek ve yazılımı yükseltmek ve özel yazılımı kaldırmak için bunu bir kez kullanmak için flash_image recovery recovery.img dosyasını (normal Android işletim sistemlerinde root olarak kullanır, BL kilidini atlar) çalıştırabilirsiniz. kurtarma yine bir yaparak flash_image kurtarma stock.img . Biliyorum, şu anda bu kullanıcı dostu değil, ama umarım özel kurtarma cephesinde durumun düzeleceğini umalım.
Nelerin mümkün olduğu konusunda bazı bilgiler: http://hak5.org/episodes/hak5-1205 ve http://www.youtube.com/watch?v=uM2_CpuzQ0o