빌드날짜는 10월 23일
레노버가 아직 모르는 건지는 알고도 못고치는건지 몰루?
한 열흘 전에 취약점 팔아먹는 외국(카레) 리셀러도 목격했는데 알음알음 퍼져있긴한듯
이미 기기에 테스트키를 등록해놓은거면 기기를 전체회수해서 자체키로 바꿔놓지 않는이상 방법이 없는거 아닌가?
root of trust라던데 못고치는게 맞지
못고치는거 아니냐
ㅇㅇ 신뢰가능한 키가 여러 개 등록된게 아니면 허술하게라도 막는 시도도 못할듯
SoC e퓨즈에 구워진거라네
@ㅇㅇ 여러 개가 등록되어있다고 가정한다해도 이미 테스트키를 등록한시점부터 다른키들은 의미가 없어지지 않을까.. 아직도 이해를 못하겠음 레노버에서 테스트키를 공식인증키로 썼다는걸..
@ㅇㅇ(39.7) 여러개 등록되어있으면 다른 키로 사인하고 기존 테스트키를 인식하면 부트로고 넘어가는 건 못막아도 부트루프를 거는 식으로 지저분하게 훼방은 가능할듯 ㅇㅇ
@ㅇㅇ 만약 키가 여러개 등록되어있고 롬파일을 그런식으로 수정한다면 고양이와 쥐 게임이 되는거지 유저들은 그 부분을 롬파일에서 찾아서 패치하려할거고, 레노버는 들키면 또 수정하는거고 진짜 말대로 지저분해지겠네ㅋㅋ 답변고맙다
취약점 유지니까 기존 방법대로 036 지금 올려도 된다는거죠? RSA 롬파일 다운 - 롬 올리면서 기기 벽돌화 - vbmeta 이미지 수정 - 수정한거 플래싱 - 리커버리 진입 후 리부트
RSA4096 그대로구나... 이산수학 시간에 배운거가 여기에 나오니까 뭔가 싱숭생숭하네
아 님 그리고 자꾸 댓글 달아서 죄송하지만 님이 올려준 딸깍 툴에서 BOOT 루팅하는 부분 좀 사용해서 글롬 툴 만드려고 하는데 그래도 됨?
ㅇㅇ
@ㅇㅇ 감사합니다 (꾸벅)
안고치는거지 고쳐봤자 무슨 이득 어차피 떨이제품인데
이미 기기에 테스트키를 등록해놓은거면 기기를 전체회수해서 자체키로 바꿔놓지 않는이상 방법이 없는거 아닌가?
root of trust라던데 못고치는게 맞지
못고치는거 아니냐
ㅇㅇ 신뢰가능한 키가 여러 개 등록된게 아니면 허술하게라도 막는 시도도 못할듯
SoC e퓨즈에 구워진거라네
@ㅇㅇ 여러 개가 등록되어있다고 가정한다해도 이미 테스트키를 등록한시점부터 다른키들은 의미가 없어지지 않을까.. 아직도 이해를 못하겠음 레노버에서 테스트키를 공식인증키로 썼다는걸..
@ㅇㅇ(39.7) 여러개 등록되어있으면 다른 키로 사인하고 기존 테스트키를 인식하면 부트로고 넘어가는 건 못막아도 부트루프를 거는 식으로 지저분하게 훼방은 가능할듯 ㅇㅇ
@ㅇㅇ 만약 키가 여러개 등록되어있고 롬파일을 그런식으로 수정한다면 고양이와 쥐 게임이 되는거지 유저들은 그 부분을 롬파일에서 찾아서 패치하려할거고, 레노버는 들키면 또 수정하는거고 진짜 말대로 지저분해지겠네ㅋㅋ 답변고맙다
취약점 유지니까 기존 방법대로 036 지금 올려도 된다는거죠? RSA 롬파일 다운 - 롬 올리면서 기기 벽돌화 - vbmeta 이미지 수정 - 수정한거 플래싱 - 리커버리 진입 후 리부트
RSA4096 그대로구나... 이산수학 시간에 배운거가 여기에 나오니까 뭔가 싱숭생숭하네
아 님 그리고 자꾸 댓글 달아서 죄송하지만 님이 올려준 딸깍 툴에서 BOOT 루팅하는 부분 좀 사용해서 글롬 툴 만드려고 하는데 그래도 됨?
ㅇㅇ
@ㅇㅇ 감사합니다 (꾸벅)
안고치는거지 고쳐봤자 무슨 이득 어차피 떨이제품인데