智能日报
业界资讯 智能手机 电脑硬件 平板电脑 智能手表 智能家电 耳机音频 笔记本 热点资讯

新漏洞突破解锁限制:小米等高通芯片手机Bootloader解锁或更易实现

2026-03-13来源:快讯编辑:瑞雪

科技媒体Android Authority近日披露,高通第五代骁龙8至尊版芯片的引导加载程序(ABL)存在安全漏洞,该漏洞可被利用绕过设备厂商设定的Bootloader解锁限制。研究人员在小米等品牌设备上成功验证了这一漏洞利用链,其核心在于ABL对通用引导加载程序(GBL)的验证机制存在缺陷。

Bootloader作为设备启动时运行的首段代码,承担着硬件初始化和操作系统加载的关键任务。在安卓生态中,解锁Bootloader是获取Root权限或刷入第三方系统的必要前提。此次发现的漏洞利用链显示,高通ABL在安卓16系统下从"efisp"分区加载GBL时,仅检查其是否为UEFI应用,却未验证数字签名真实性。这一疏漏使得攻击者能够直接向该分区写入未签名代码。

要实现完整攻击链,需先突破系统安全防护。研究人员发现,通过高通fastboot工具的"oem set-gpu-preemption"命令存在参数校验漏洞。攻击者可在命令后追加"androidboot.selinux=permissive"参数,将SELinux安全模块从强制模式降级为宽容模式。这一操作打破了系统原有的权限控制,为后续攻击创造条件。

设备重启后,被篡改的ABL会加载攻击者植入的自定义UEFI应用。该应用通过修改系统底层的"is_unlocked"等关键参数,直接完成Bootloader解锁流程。这种攻击方式成功绕过了小米等厂商设置的答题验证、时间锁定等复杂解锁机制,使设备最高控制权重新向极客用户开放。

安全补丁已迅速跟进。多方报告显示,小米在面向中国市场推送的HyperOS 3.0.304.0版本中修复了该漏洞,通过加强分区访问权限控制阻断攻击路径。高通方面也在代码库中完善了fastboot命令的参数校验机制,防止SELinux状态被非法修改。但专家提醒,采用高通ABL架构的其他安卓品牌设备仍可能存在类似风险,具体利用方式取决于厂商的系统定制程度。

Tenstorrent推首款RISC-V桌面AI工作站TT-QuietBox 2 2026年全球发货
IT之家 3 月 12 日消息,由著名芯片设计师 Jim Keller 领导的 AI 计算企业 Tenstorrent 今日宣布推出业界首款RISC-V 指令集桌面 AI 工作站 TT-QuietBox 2…

2026-03-13

OPPO 3月17日携新品来袭!折叠屏黑科技加身,或成全球最平整折叠屏手机
已预热部分内容,比如折叠技术、满级防水+耐寒、内外双好屏、第五代骁龙8至尊版等方面,官方抓住核心,重点优化折痕,让屏幕更平整。 屏幕方面,首款折叠屏搭载内外1nit明眸护眼屏,也就意味着新机护眼功能进一步提升…

2026-03-13

百度萝卜快跑新动向:速腾聚创助力 或率先开启千线级激光雷达上车潮
|《科创板日报》12日讯,记者获悉,百度旗下无人驾驶出行服务平台萝卜快跑,或将首次实现千线级激光雷达的上车应用。该前装定点已由速腾聚创获得,后者将为其新一代前装量产Robotaxi车型提供“千线级EM4+全固…

2026-03-13

AWE 2026:特斯拉携第三代人形机器人亮相,2026年底将大规模量产
,在 AWE 2026 上,特斯拉携赛博越野旅行车(Cybertruck)和人形机器人(Tesla Bot)等产品亮相。据现场工作人员介绍,此次展出的人形机器人为即将发布的第三代人形机器人,正式发布版本或与现…

2026-03-12

一加15T官宣来袭:全白配色搭配小屏机身,性能续航影像全面升级
正是因为新技术的应用,促使一加15T这款智能手机不仅实现了玻纤后盖与金属中框在色彩上的高度一体化,还做到了白度和耐用度的完美平衡。 在机身规格上,根据互联网上的最新爆料信息显示,一加15T这款智能手机采用金属…

2026-03-12

苹果再放大招!折叠屏iPhone、Mac和AirPods“Ultra”级新品来袭
苹果现在的Mac产品线,底下已经有了599美元起的MacBookNeo,负责把门槛继续往下拉;中间有Air和Pro负责走量;如果再补一台更贵、更新形态的顶配本,就等于把整个价格带彻底拉开。 结果这次爆料告…

2026-03-12