IT之家 11月21日消息,小米官方本月初宣布Bootloader解鎖權(quán)限變更:自11月8日起,升級(jí)到小米澎湃OS后的Bootloader解鎖權(quán)限將僅針對(duì)開(kāi)發(fā)者和手機(jī)發(fā)燒友開(kāi)放,其中最主要的限制就是“社區(qū)成長(zhǎng)等級(jí)達(dá)到5段”,引起大量用戶吐槽。
另外,出于安全因素的考量,若MIUI系統(tǒng)下的Bootloader鎖處于已解鎖狀態(tài),將無(wú)法收到小米澎湃OS的更新推送,如需收到小米澎湃OS的更新推送需將Bootloader鎖重新上鎖。
博主@MlgmXyysd表示,其工作室已成功破解小米HyperOS Bootloader解鎖綁定的社區(qū)賬戶等級(jí)限制,并且在小米14中測(cè)試成功,而且該漏洞理論上可以在所有運(yùn)行HyperOS的設(shè)備上運(yùn)行(包括從MIUI升級(jí)的設(shè)備)。
當(dāng)然,這里只是跳過(guò)了社區(qū)等級(jí)限制,成功破解后仍需按照規(guī)則等待72或360小時(shí)才能借助官方工具解鎖Bootloader。
如圖所示,@MlgmXyysd也需要等待168個(gè)小時(shí),他們將在測(cè)試機(jī)器成功解鎖后發(fā)布完整的PHP漏洞腳本和PoC思路。
IT之家注:Bootloader鎖主要為了提高個(gè)人數(shù)據(jù)安全性,避免個(gè)人信息泄露或其它系統(tǒng)問(wèn)題;也可以有效防止手機(jī)丟失后數(shù)據(jù)泄露(有鎖屏密碼的前提下),保證查找手機(jī)功能的可靠性。