Постоянно разблокированный загрузчик (BL) на устройстве Nexus представляет большую угрозу безопасности .
Рекомендуется только для чистого телефона разработчика.
Небезопасный BL включает все виды команд fastboot, которые можно использовать, например, для выполнения следующих действий:
- Проведите холодную загрузку, чтобы восстановить ключ для полного шифрования диска Android
- Сделайте копию устройства,
например, загрузив пользовательский образ ( adb boot boot.img ), а затем скопировав дампы раздела
- Стереть данные с помощью быстрой загрузки
- Прошивка произвольной прошивки Android, образов для восстановления или прошивки радио
fastboot flash radio | recovery | boot | ...
- Установите рут-кит (загрузите кастомное рекавери, затем измените системные файлы)
- Кража Google / Facebook / любых учетных записей, хранящихся на телефоне
- и т.п.
Если у кого-то есть зашифрованное устройство, полный доступ к нему невозможен. Тем не менее, существует программное обеспечение для взлома, чтобы перехватить использованный шифр PIN / пароль. Изменение прошивки всегда возможно (например, злая атака горничной , иначе установка руткита / регистратора паролей и т. Д.)
Это обычный процесс моддинга устройства Nexus:
- разблокировать загрузчик ( fastboot oem unlock )
- загрузите / установите небезопасное / откройте кастомное рекавери
- установить кастомную прошивку
Чтобы обезопасить ваше модовое устройство, вы должны сделать это потом:
- снова установите образ безопасного восстановления (пользовательские восстановления, такие как TWRP / CWM небезопасны),
используйте извлеченный recovery.img из заводского файла прошивки Google, доступного здесь
- разблокировать загрузчик ( fastboot oem lock )
Это нарушает обычные механизмы обновления, такие как RomManager. В случае, если вам необходимо выполнить обновление, вы можете запустить flash_image recovery recovery.img (как root на обычной ОС Android, он обходит блокировку BL), чтобы снова установить временное кастомное восстановление и использовать его один раз для обновления прошивки, а затем удалить кастомное восстановление снова , выполнив flash_image recovery stock.img . Я знаю, что сейчас это не очень удобно для пользователей, но будем надеяться, что ситуация улучшится в процессе пользовательского восстановления.
Некоторые сведения о том, что возможно: http://hak5.org/episodes/hak5-1205 и http://www.youtube.com/watch?v=uM2_CpuzQ0o.