IT之家 11 月 21 日消息,小米官方本月初宣布 Bootloader 解鎖權(quán)限變更:自 11 月 8 日起,升級到小米澎湃 OS 后的 Bootloader 解鎖權(quán)限將僅針對開發(fā)者和手機(jī)發(fā)燒友開放,其中最主要的限制就是“社區(qū)成長等級達(dá)到 5 段”,引起大量用戶吐槽。
另外,出于安全因素的考量,若 MIUI 系統(tǒng)下的 Bootloader 鎖處于已解鎖狀態(tài),將無法收到小米澎湃 OS 的更新推送,如需收到小米澎湃 OS 的更新推送需將 Bootloader 鎖重新上鎖。
博主 @MlgmXyysd 表示,其工作室已成功破解小米 HyperOS Bootloader 解鎖綁定的社區(qū)賬戶等級限制,并且在小米 14 中測試成功,而且該漏洞理論上可以在所有運行 HyperOS 的設(shè)備上運行(包括從 MIUI 升級的設(shè)備)。
當(dāng)然,這里只是跳過了社區(qū)等級限制,成功破解后仍需按照規(guī)則等待 72 或 360 小時才能借助官方工具解鎖 Bootloader。
如圖所示,@MlgmXyysd 也需要等待 168 個小時,他們將在測試機(jī)器成功解鎖后發(fā)布完整的 PHP 漏洞腳本和 PoC 思路。
IT之家注:Bootloader 鎖主要為了提高個人數(shù)據(jù)安全性,避免個人信息泄露或其它系統(tǒng)問題;也可以有效防止手機(jī)丟失后數(shù)據(jù)泄露(有鎖屏密碼的前提下),保證查找手機(jī)功能的可靠性。
相關(guān)閱讀:
《小米:澎湃 OS 的 Bootloader 解鎖權(quán)限將僅針對開發(fā)者和手機(jī)發(fā)燒友開放》
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。