智快网
快讯 行业 产业 汽车 科技 AI+ 热点

新漏洞突破解锁限制:小米等高通芯片手机Bootloader解锁或更易实现

2026-03-13来源:快讯编辑:瑞雪

科技媒体Android Authority近日披露,高通第五代骁龙8至尊版芯片的引导加载程序(ABL)存在安全漏洞,该漏洞可被利用绕过设备厂商设定的Bootloader解锁限制。研究人员在小米等品牌设备上成功验证了这一漏洞利用链,其核心在于ABL对通用引导加载程序(GBL)的验证机制存在缺陷。

Bootloader作为设备启动时运行的首段代码,承担着硬件初始化和操作系统加载的关键任务。在安卓生态中,解锁Bootloader是获取Root权限或刷入第三方系统的必要前提。此次发现的漏洞利用链显示,高通ABL在安卓16系统下从"efisp"分区加载GBL时,仅检查其是否为UEFI应用,却未验证数字签名真实性。这一疏漏使得攻击者能够直接向该分区写入未签名代码。

要实现完整攻击链,需先突破系统安全防护。研究人员发现,通过高通fastboot工具的"oem set-gpu-preemption"命令存在参数校验漏洞。攻击者可在命令后追加"androidboot.selinux=permissive"参数,将SELinux安全模块从强制模式降级为宽容模式。这一操作打破了系统原有的权限控制,为后续攻击创造条件。

设备重启后,被篡改的ABL会加载攻击者植入的自定义UEFI应用。该应用通过修改系统底层的"is_unlocked"等关键参数,直接完成Bootloader解锁流程。这种攻击方式成功绕过了小米等厂商设置的答题验证、时间锁定等复杂解锁机制,使设备最高控制权重新向极客用户开放。

安全补丁已迅速跟进。多方报告显示,小米在面向中国市场推送的HyperOS 3.0.304.0版本中修复了该漏洞,通过加强分区访问权限控制阻断攻击路径。高通方面也在代码库中完善了fastboot命令的参数校验机制,防止SELinux状态被非法修改。但专家提醒,采用高通ABL架构的其他安卓品牌设备仍可能存在类似风险,具体利用方式取决于厂商的系统定制程度。

vivo Y51 Pro 5G印度登场:天玑7360-Turbo加持,大电池高刷屏成亮点
IT之家 3 月 13 日消息,vivo 现已在印度市场推出一款 Y51 Pro 5G 手机,该机采用天玑 7360-Turbo 处理器,匹配8GB RAM 和 128/256GB 存储空间,定价 2499…

2026-03-13

2026年“首销亮眼”的三款手机,性价比获认可,陪你畅用未来数年
上一代的红米Turbo4是红米K80的减配版,使用同样大小的屏幕,还有同样大小的电池容量和快充。推荐理由:小米17系列的销量已经达到391W,小米17 Pro系列卖得最好,寄予厚望的小米17反而表现平淡,小…

2026-03-13

英伟达深夜放大招!Nemotron 3 Super开源登场,OpenClaw领域迎新王者
尤其是在运行OpenClaw环境下,AI能将整个工作流状态完整保留在内存中,确保从第一步到最后一步的逻辑一致性。18B token,训练了一个基于Qwen3-235B的GenRM奖励模型,在身份认知和安全话…

2026-03-13

iQOO Z11x印度发布:LCD与大电池的坚守,千元机市场新选择来袭
这款手机的思路其实非常明确,它不是那种什么都想要、最后什么都平庸的机型,而是把预算重点放在了续航、屏幕形态和基础体验上。 所以,如果你就是想买一台LCD手机,想要长续航,平时不追求极致拍照和顶级性能,那iQ…

2026-03-13

萝卜快跑新动向:速腾聚创助力 千线级激光雷达有望上车Robotaxi
来源:滚动播报记者获悉,百度旗下无人驾驶出行服务平台萝卜快跑,或将首次实现千线级激光雷达的上车应用。该独家前装定点已由速腾聚创获得,后者将为其新一代前装量产Robotaxi车型提供“千线级EM4+全固态补盲E…

2026-03-13

谷歌地图牵手Gemini:上线“Ask Maps”与沉浸导航,出行体验再升级
今日,谷歌宣布谷歌地图将推出一项全新的 AI 功能“Ask Maps”,用户可提出复杂、贴近现实场景的问题,并获得高度详细、个性化的回答。到达目的地后,沉浸式导航还会提供更详细的停车信息或后续步行路线(如有需…

2026-03-13

Mac mini M4从滞销到断货:“龙虾热”下的AI技术民主化之路
当一款曾被数码城老板形容“堆成山都卖不动”的电脑,突然在全国多地断货,二手价格暴涨40%,连官网订单都排到了一个月后——你很难不意识到,这场由开源AI智能体OpenClaw引发的“龙虾热”,早已不是简单的消费…

2026-03-12