OEMpocalypse:1つの戦略でSamsung、Xiaomi、Oppoをroot化
OEMpocalypse: Unprivileged Android app to root on Samsung, Xiaomi, others

Androidの非特権アプリからroot権限を奪取する汎用戦略を解説。鍵はOEM固有のカーネルドライバに潜むページUAFと、SELinuxポリシーを回避するOEM固有のサンドボックスエスケープの組み合わせ。この戦略をSamsung、Xiaomi、Oppo/OnePlus/Realme向けに具体化し、Galaxy S23〜S26シリーズやZシリーズ、Xiaomiの中〜ハイエンド、最新Oppo系フラッグシップをカバーする複数の脆弱性チェーンを発見。信頼性・移植性・普遍性を軸に、汎用Linuxカーネルバグやチップセットドライバとのトレードオフを比較する。
私の見解では、理想的な武器化された`untrusted_app`から`root`へのエクスプロイトには3つの特性がある。第一に信頼性、つまり特定のOEMやカーネルバージョンが有効にする防御やカスタマイズに関係なく、ほぼ100%成功すること。第二に移植性、つまりカーネルバージョン、OEM、チップセット、デバイスごとの調整をできるだけ少なくして動作すること。第三に普遍性、つまり単一のエクスプロイトができるだけ多くのデバイスをカバーすることだ。
HNでの議論
62- FrequentLurker
無線ADBを切り替えられる脆弱性があるのかな。Android 12のLGを持っているんだけど、技術的には無線ADBをサポートしているはずなのに、LGが設定からそのオプションを削除したんだ。機能自体を完全に削除したと言う人もいる。その上、USBポートが壊れていてデータを受け付けず、電源だけは供給できる。だから有線ADBも使えない。
- gorgmah
少し話が逸れるけど、最近のAndroidスマホをroot化するのは比較的安全なのか、それともroot化していない標準のAndroidを使い続けるべき?
質問の理由は、MFAコードアプリとしてAuthyに縛られていて、デスクトップとスマホの両方をサポートするものに移行したいんだ。で、実際のMFAシードにアクセスするにはスマホをroot化する必要があるという結論に達した(彼らはエクスポートを許可していないから、アプリに縛り付けられる)。
- applfanboysbgon
> ここでは、私が取った方法とその理由を、私が全体を通して基準として使う3つの特性に照らして説明する
いやいやいや。LLMが何かクールなことをするのを手伝った、素晴らしい。それでも自分の言葉で話せるだろ。自分の人間性をチャットボットに外注するのはやめろ。
> 実際には、各チェーンのカバレッジは、OEMが脆弱なコンポーネントを搭載して出荷することを選んだデバイスの集合そのものだ。
素晴らしい洞察だな、Claude。
- _ZeD_
その「エクスプロイト」アプリは入手可能になるの?友達が聞いてるんだけど :D
- ece
スマホをより長期間サポートする方が、1年か2年ごとに新しいスマホを売ろうとするよりも実際に良いかもしれないなんて、ほとんど思うよね。