1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

科技 Galaxy S4绕过安全启动系统的方法已经找到 安装Android以外系统成为可能_Samsung 三星

本帖由 漂亮的石头2013-05-25 发布。版面名称:新闻聚焦

  1. 漂亮的石头

    漂亮的石头 版主 管理成员

    注册:
    2012-02-10
    帖子:
    488,439
    赞:
    48
    Azimuth的安全研究专家Dan Rosenberg表示他已经在Galaxy S4的安全启动系统找到了一个“设计漏洞”,利用这个漏洞能够设备拥有者除了安装各个版本的Android系统之外还能安装其他的操作系统。就在前天三星 正式宣布S4的出货量已经突破1000万台,其中大部分型号都是不锁bootloader的,所以这为消费者自定义核心和做其他修改成为可能。

    [​IMG]
    目前三星的安全启动功能只能让公司RSA-2048的数字信号通过来启动设备,不过由于因为由于RSA-2048的密钥基本上不可能破解,为此 Rosenberg找到了绕过这个安全机制的另一种方法。

    他表示已经对三星的代码进行了反向编译,找到了bootloader要加载核心运行的信号确认的内存地址,在实际加载之前对引导加载程序的check_sig() 函数进行重新编写,直接绕过RSA-2048的数字验证。
     
正在加载...