IT之家 11月21日消息,小米官方本月初宣布Bootloader解鎖權(quán)限變更:自11月8日起,升級到小米澎湃OS后的Bootloader解鎖權(quán)限將僅針對開發(fā)者和手機(jī)發(fā)燒友開放,其中最主要的限制就是“社區(qū)成長等級達(dá)到5段”,引起大量用戶吐槽。
另外,出于安全因素的考量,若MIUI系統(tǒng)下的Bootloader鎖處于已解鎖狀態(tài),將無法收到小米澎湃OS的更新推送,如需收到小米澎湃OS的更新推送需將Bootloader鎖重新上鎖。
博主@MlgmXyysd表示,其工作室已成功破解小米HyperOS Bootloader解鎖綁定的社區(qū)賬戶等級限制,并且在小米14中測試成功,而且該漏洞理論上可以在所有運(yùn)行HyperOS的設(shè)備上運(yùn)行(包括從MIUI升級的設(shè)備)。
當(dāng)然,這里只是跳過了社區(qū)等級限制,成功破解后仍需按照規(guī)則等待72或360小時才能借助官方工具解鎖Bootloader。
如圖所示,@MlgmXyysd也需要等待168個小時,他們將在測試機(jī)器成功解鎖后發(fā)布完整的PHP漏洞腳本和PoC思路。
IT之家注:Bootloader鎖主要為了提高個人數(shù)據(jù)安全性,避免個人信息泄露或其它系統(tǒng)問題;也可以有效防止手機(jī)丟失后數(shù)據(jù)泄露(有鎖屏密碼的前提下),保證查找手機(jī)功能的可靠性。