|
|
MediaTek 的 BootROM 漏洞仍然
存在,这意味着即使是最新的 SoC 也仍然
可能出现加载自定义代码的漏洞,从而修
改 seccfg 强行解锁
但是以后这种漏洞再无在 Xiaomi/REDMI/
POCO系设备上利用的可能。因为上
游一直无法修复漏洞,HyperOS 便将
BootROM模式全部熔丝禁用,即使通过
短接测试点也无法进入该模式
受影响的不止有解锁漏洞利用,HyperOS
有一个 Preloader 安全机制,会将当前槽
位的 Preloader 固件复制进另一个槽位。
当用户刷入非官方系统后,Preloader 安全
机制被破坏,无法保证两个 Preloader固
件均有效。如果 Preloader固件无效(通
常为系统更新导致),一旦因为任意原因
(通常为系统无法启动)触发切槽,设
备无法进入 Preloader 模式,同时又因为
BootROM 被熔丝禁用,设备将永久变砖 |
|