Omisión de la firma de Verity del sistema operativo Android

0

Me estoy metiendo en firmware personalizado y teléfonos de rooting.

Tengo un teléfono que parece no tener acceso a él por cualquier motivo debido a un cargador de arranque bloqueado. La clave privada nunca fue liberada y solo tenemos acceso a la clave pública.

Para instalar el firmware de forma instantánea, las claves de Verity deben coincidir y el hecho de no coincidir con ellas hace que la instalación no funcione.

Las ediciones de stock o de fábrica tienen la clave pública y la imagen de inicio correctas, o la imagen de recuperación, o la imagen del sistema operativo. ¿Se puede copiar esta imagen de verificación basada en la suma de control y reemplazar la imagen de la firma de una imagen personalizada del sistema operativo?

Con suerte, esto podría dar como resultado la posibilidad de engañar al dispositivo para que piense que está instalando el firmware de fábrica.

¿O puedo cambiar el archivo permanente en el propio dispositivo para que desaparezcan los controles de seguridad? Al igual que cuando se encuentra en Internet, a veces dice que el certificado de seguridad no es de confianza.

¿Podríamos hacer que el gestor de arranque tenga como un solo clic de exención para permitir la carga de archivos de imagen no verificados?

    
pregunta Mark Santos 07.09.2018 - 00:34
fuente

1 respuesta

0

Los dispositivos Android con cargadores de arranque bloqueados y ROM en modo de producción no tienen ninguna de estas capacidades. Su primera propuesta de clonar la suma de comprobación no funcionará, ya que el dispositivo verifica la identidad de firma de código antes de parpadear o arrancar cuando el cargador de arranque está bloqueado. Esto se hace en un esfuerzo por fortalecer los dispositivos contra los atacantes y es una parte importante de cualquier producto de consumo.

Dependiendo del firmware de su dispositivo, es posible que haya vulnerabilidades públicamente conocidas que pueden obtener su raíz, sin embargo, tendrá que crear las cargas útiles usted mismo.

    
respondido por el Sirens 09.09.2018 - 06:15
fuente

Lea otras preguntas en las etiquetas