数据世界
产业资讯 宏观经济 企业动态 人物动态 科技数码 数据洞察 AI前沿 行业峰会 热点资讯

新漏洞突破解锁限制:小米等高通芯片手机Bootloader解锁或更易实现

2026-03-13来源:快讯编辑:瑞雪

科技媒体Android Authority近日披露,高通第五代骁龙8至尊版芯片的引导加载程序(ABL)存在安全漏洞,该漏洞可被利用绕过设备厂商设定的Bootloader解锁限制。研究人员在小米等品牌设备上成功验证了这一漏洞利用链,其核心在于ABL对通用引导加载程序(GBL)的验证机制存在缺陷。

Bootloader作为设备启动时运行的首段代码,承担着硬件初始化和操作系统加载的关键任务。在安卓生态中,解锁Bootloader是获取Root权限或刷入第三方系统的必要前提。此次发现的漏洞利用链显示,高通ABL在安卓16系统下从"efisp"分区加载GBL时,仅检查其是否为UEFI应用,却未验证数字签名真实性。这一疏漏使得攻击者能够直接向该分区写入未签名代码。

要实现完整攻击链,需先突破系统安全防护。研究人员发现,通过高通fastboot工具的"oem set-gpu-preemption"命令存在参数校验漏洞。攻击者可在命令后追加"androidboot.selinux=permissive"参数,将SELinux安全模块从强制模式降级为宽容模式。这一操作打破了系统原有的权限控制,为后续攻击创造条件。

设备重启后,被篡改的ABL会加载攻击者植入的自定义UEFI应用。该应用通过修改系统底层的"is_unlocked"等关键参数,直接完成Bootloader解锁流程。这种攻击方式成功绕过了小米等厂商设置的答题验证、时间锁定等复杂解锁机制,使设备最高控制权重新向极客用户开放。

安全补丁已迅速跟进。多方报告显示,小米在面向中国市场推送的HyperOS 3.0.304.0版本中修复了该漏洞,通过加强分区访问权限控制阻断攻击路径。高通方面也在代码库中完善了fastboot命令的参数校验机制,防止SELinux状态被非法修改。但专家提醒,采用高通ABL架构的其他安卓品牌设备仍可能存在类似风险,具体利用方式取决于厂商的系统定制程度。

3月消费电子市场火热!华为、OPPO、vivo等品牌多款新品手机及笔记本蓄势待发
CNMO获悉,OPPO、vivo、华为、小米及一加、iQOO等品牌均有望在本月内推出涵盖折叠屏、影像旗舰、中端机型及平板、笔记本在内的多款新品。一加15T定位为6.32英寸的小屏旗舰,将搭载第五代骁龙8至尊版…

2026-03-13

英伟达豪掷20亿美元携手Nebius,共筑AI超大规模云平台新未来
【环球网科技综合报道】3月12日消息,据RTTNews报道,英伟达与Nebius集团近日宣布达成深度战略合作,双方将联合开发并部署面向人工智能市场的新一代超大规模云计算服务,精准对接AI原生企业及各类机构的…

2026-03-13

智能学习机怎么选?五款热门机型对比,科大讯飞T30 Lite能否成学生最优解?
本文将对比五款热门智能学习机,包括科大讯飞的人工智能旗舰学习机T30Lite、小米平板、华为MatePad、联想小新和荣耀平板,帮助家长和学生选择最适合的学习工具。 科大讯飞T30 Lite作为一款旗舰产品…

2026-03-13

百度萝卜快跑新动向:速腾聚创助力 或率先开启千线级激光雷达上车潮
|《科创板日报》12日讯,记者获悉,百度旗下无人驾驶出行服务平台萝卜快跑,或将首次实现千线级激光雷达的上车应用。该前装定点已由速腾聚创获得,后者将为其新一代前装量产Robotaxi车型提供“千线级EM4+全固…

2026-03-13

科创人工智能ETF汇添富(589560)开盘平稳,重仓股表现分化金山办公微涨
来源:新浪基金∞工作室 3月12日,科创人工智能ETF汇添富(589560)开盘涨0.00%,报1.029元。科创人工智能ETF汇添富(589560)重仓股方面,金山办公开盘涨0.03%,澜起科技跌0.50%…

2026-03-13