在线咨询
eetop公众号 创芯大讲堂 创芯人才网
切换到宽版

EETOP 创芯网论坛 (原名:电子顶级开发网)

手机号码,快捷登录

手机号码,快捷登录

找回密码

  登录   注册  

快捷导航
搜帖子
查看: 751|回复: 0

[转载] Galaxy S4绕过安全启动系统的方法已经找到 安装Android以外系统成为可能

[复制链接]
发表于 2013-5-25 22:52:49 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

x
Azimuth的安全研究专家Dan Rosenberg表示他已经在Galaxy S4的安全启动系统找到了一个“设计漏洞”,利用这个漏洞能够设备拥有者除了安装各个版本的Android系统之外还能安装其他的操作系统。就在前天三星 正式宣布S4的出货量已经突破1000万台,其中大部分型号都是不锁bootloader的,所以这为消费者自定义核心和做其他修改成为可能。
目前三星的安全启动功能只能让公司RSA-2048的数字信号通过来启动设备,不过由于因为由于RSA-2048的密钥基本上不可能破解,为此 Rosenberg找到了绕过这个安全机制的另一种方法。
他表示已经对三星的代码进行了反向编译,找到了bootloader要加载核心运行的信号确认的内存地址,在实际加载之前对引导加载程序的check_sig() 函数进行重新编写,直接绕过RSA-2048的数字验证。


                               
登录/注册后可看大图

您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

站长推荐 上一条 /2 下一条

小黑屋| 手机版| 关于我们| 联系我们| 隐私声明| EETOP 创芯网
( 京ICP备:10050787号 京公网安备:11010502037710 )

GMT+8, 2025-2-19 09:32 , Processed in 0.033017 second(s), 9 queries , Gzip On, Redis On.

eetop公众号 创芯大讲堂 创芯人才网
快速回复 返回顶部 返回列表