HeadlinesBriefing favicon HeadlinesBriefing.com

新引导程序漏洞让 Meta Quest 获完全控制权

Ars Technica •
×

一个新的引导程序漏洞利用授予了原版 Meta Quest 头显"完全控制权",使其摆脱了 Meta 的服务器和应用程序。该权限提升攻击允许用户擦除原有系统并加载新固件,从而将设备从官方限制中解放出来。

修补爱好者正处于探索早期阶段,研究根访问权限如何在 Quest 硬件上解锁以前不可用的功能。这包括激活 John Carmack 在 2019 年承认因性能原因在操作系统中被限制在 72 Hz 的 90 Hz 刷新率。也有项目正在进行中,旨在让其他 VR 控制器能在原版 Quest 上工作。

2021 年,Meta 时任 CTO John Carmack 为 Oculus Go(Quest 的无线前身)发布了官方的"完全根访问权限"更新。当时,Carmack 表示希望该更新能让修补爱好者"将 [Go] 硬件重新用于更多用途",并确保"二十年后随机发现的一个密封包装的 [Go] 头显能够更新到最终软件版本,远在空中下载更新服务器关闭之后"。

Quest Stack 作者 starseed12345 在 GitHub 上推测,类似的漏洞利用可能在运行旧固件版本的 Quest 2 头显上也能启用根访问权限,但目前"变砖的风险超过了解锁引导程序的收益"。