HeadlinesBriefing favicon HeadlinesBriefing.com

OEMpocalypse কৌশল: Android জেনেরিক রুট

Hacker News •
×

একটি সিরিজের প্রথম অংশ যা Samsung, Xiaomi এবং Oppo/OnePlus/Realme ডিভাইসে একটি অনপ্রিভিলেজড Android অ্যাপ থেকে রুট অর্জনের জন্য একটি জেনেরিক এক্সপ্লয়িটেশন কৌশলের বিবরণ দেয়। গবেষকরা সাধারণত untrusted_app স্যান্ডবক্স থেকে বের होने के लिए পাঁচটি স্বতন্ত্র কৌশল বিকাশ করে, প্রতিটির ট্রেড-অফ রয়েছে। এই কৌশলটি একদমই মূল সরঞ্জাম নির্মাতারা (OEM) দ্বারা লেখা কোডে ফোকাস করে। মূল পদ্ধতিটি একটি OEM-নির্দিষ্ট কার্নেল ড্রাইভারে পেজ ইউজ-আফ্টার-ফ্রি (UAF) দুর্বলতাকে লক্ষ্য করে। একটি স্যান্ডবক্স এস্কেপ বাগ প্রথমে ব্যবহার করা হয় OEM-এর SELinux নীতি অ্যাক্সেস অনুমতি দেয় যেখানে সুবিধা পার করতে। এই পদ্ধতির আকর্ষণ তার স্থিতিশীলতায় নিহিত; সঠিক প্রসঙ্গ থেকে পৌঁছানো একটি পেজ UAF একটি ফিজিক্যাল পেজ-স্তরের প্রিমিটিভ প্রদান করতে পারে যা কার্নেল সংস্করণ, স্ল্যাব হার্ডেনিং, KASLR, CFI এবং নির্দিষ্ট ফোন মডেল থেকে বড় মাত্রায় স্বতন্ত্র থাকে। কৌশলের তিনটি ইনস্ট্যান্সিয়েশন চালানো হয়েছিল, যা Galaxy S23 থেকে S26 সিরিজ এবং gầnের Z সিরিজের সব Samsung ফ্ল্যাগশিপ ডিভাইস, Xiaomi-এর মিড-রেঞ্জ থেকে ফ্ল্যাগশিপ ডিভাইসের বড় অংশ, এবং gầnের Oppo, OnePlus এবং Realme ফ্ল্যাগশিপ ডিভাইস কভার করে। সিরিজের পরবর্তী পোস্টগুলো এই চেইনগুলির প্রযুক্তিগত বিবরণ দেবে। ওভারভিউ সেকশনগুলো Android কার্নেল আটাক সারফেস পরীক্ষা করে, জেনেরিক Linux কার্নেল দুর্বলতা, চিপসেট ড্রাইভার এবং এই পদ্ধতির লক্ষ্য OEM-নির্দিষ্ট কোডের মধ্যে পার্থক্য করে।