HeadlinesBriefing favicon HeadlinesBriefing.com

Exploit bootloader : contrôle total sur le Meta Quest original

Ars Technica •
×

Un nouvel exploit de bootloader accorde un "contrôle total" et une liberté vis-à-vis des serveurs et applications de Meta sur le casque Meta Quest original. L'attaque d'élévation de privilèges permet aux utilisateurs de nettoyer la poussière et de charger un nouveau firmware, libérant l'appareil des contraintes officielles.

Les bidouilleurs sont aux premiers stades pour comprendre comment l'accès root peut débloquer des fonctionnalités auparavant indisponibles sur le matériel Quest. Cela inclut l'activation du taux de rafraîchissement de 90 Hz que John Carmack a admis en 2019 être limité à 72 Hz dans l'OS pour des raisons de performance. Des projets sont aussi en cours pour faire fonctionner d'autres contrôleurs VR avec le Quest original.

En 2021, l'alors CTO de Meta, John Carmack, a publié une mise à jour officielle d'"accès root complet" pour l'Oculus Go, le prédécesseur sans fil du Quest. À l'époque, Carmack a dit espérer que cette mise à jour permettrait aux bidouilleurs de "réutiliser le matériel [Go] pour plus de choses aujourd'hui" et garantirait qu'"un casque [Go] découvert sous blister au hasard dans vingt ans [puisse] mettre à jour vers la version logicielle finale, bien après l'arrêt des serveurs de mise à jour over-the-air".

L'auteur de Quest Stack, starseed12345, spéculé sur GitHub qu'un exploit similaire pourrait probablement activer l'accès root sur les casques Quest 2 exécutant d'anciennes versions de firmware, mais que actuellement "le risque de briquer l'appareil l'emporte sur le bénéfice de déverrouiller le bootloader".