Վերադառնալ
Honda Civic-ի USB թարմացման ուղին հնարավոր է դարձնում «EvilValet» հարձակումը
SiTech AI Team2 წთ. საკითხავი

Honda Civic-ի USB թարմացման ուղին հնարավոր է դարձնում «EvilValet» հարձակումը

Honda Civic-ի մուլտիմեդիայի հետադարձ ինժեներիայի աշխատանքը հրապարակելուց երեք տարի անց Էրիկ Մաքդոնալդը նկարագրում է USB-ով թարմացման ուղին, որը թույլ է տալիս տեղադրել կամայական կոդ՝ պորտին ֆիզիկական հասանելիության դեպքում։

Երեք տարի անց այն բանից, երբ առաջին անգամ հրապարակեց 2021 թվականի Honda Civic-ի մուլտիմեդիա համակարգի (head unit) հետադարձ ինժեներիայի իր աշխատանքը, ծրագրավորող Էրիկ Մաքդոնալդը հրապարակեց նախագծի թարմացում, որտեղ նկարագրում է ամբողջությամբ աշխատող թարմացման ուղի և «EvilValet» անվանված խոցելիություն։

Թագավորության բանալիները

Honda-ն աջակցում է համակարգի թարմացումը USB-ի միջոցով։ Սկավառակի վրա դրվում է AOSP-ի ստորագրված թարմացման ֆայլ, որը պատրաստվում և կիրառվում է Android recovery-ի միջոցով, իսկ Honda-ն գործընթացին ավելացրել է նաև իր ստուգումները։ Հեղինակի խոսքով՝ այդ ստուգումները զրոյացնում է մեկ պարզ սխալ. հանրությանը հայտնի AOSP փորձնական բանալին մնացել է res/keys պանակում, և չնայած Honda-ն փոխել է recovery բինար ֆայլը, verify_file-ի ստորագրության տրամաբանությունը համընկնում է ստանդարտ AOSP-ի հետ։

Արդյունքում՝ ով կարողանում է ձևաչափել USB սկավառակը և ստորագրել այն այդ բանալիով, կարող է մուլտիմեդիա համակարգում տեղադրել ինչ ուզում է՝ առանց սովորական root հասանելիության։ Բավական է ֆիզիկական հասանելիությունը առջևի USB պորտին, որպեսզի թարմացման ուղով կամայական կոդ կատարվի։

«Չար սպասավորի» հարձակումը մեքենայում

Մաքդոնալդը դա նկարագրում է որպես «evil maid» հարձակում, որը հյուրանոցային սենյակից տեղափոխվել է մեքենայի սրահ։ Լրագրողը մեքենան թողնում է վալեին. վալեն, որը աշխատում է հատուկ ծառայության համար, USB-ով թարմացում է տեղադրում. մեքենան վերադառնում է փոփոխված համակարգով, և դրսից ոչինչ չի նկատվում։

Նա նաև հրապարակել է ota-builder-ը՝ վաղ փուլում գտնվող գործիք, որը պատրաստում է համակարգի կողմից ընդունելի թարմացման ֆայլեր. սկզբունքորեն դա բավական է setuid-ով su բինար տեղադրելու և սարքի վրա root ստանալու համար։ Կա մեկ վերապահում. հեղինակը հիմնավոր ենթադրում է, որ բոլոր թարմացումները ստորագրված են AOSP փորձնական բանալիով, սակայն հասանելիություն չունի բոլոր պաշտոնական ֆայլերին կամ համակարգի բոլոր տարբերակներին, իսկ իր սարքում տեղադրված էր HondaHack։ Այդուհանդերձ, հանրությանը հասանելի եվրոպական թարմացման ֆայլը, ֆորումից ներբեռնված և հեղինակի կողմից երբեք չփոփոխված, ստորագրված է հենց փորձնական բանալիով։

Գործիքներ՝ փաստաթղթերի փոխարեն

Թարմացման երկրորդ մասը նվիրված է apk-rebuilder-ին. այն վերցնում է Civic-ի թարմացման ֆայլը և ստեղծում ելքային ֆայլերի մաքուր ծառ՝ լուծված ռեսուրսներ, վերականգնված .smali կոդ, վերափաթեթավորված APK-ներ, հանված ramdisk՝ ավտոմատացնելով այն աշխատանքը, որը հետադարձ ինժեները ձեռքով կկատարեր։ Քանի որ Honda-ի իրական կոդը հրապարակել հնարավոր չէ, նախագիծը հրապարակում է ֆունկցիա, որը թարմացման ֆայլը դարձնում է .smali կոդ և պատկերներ։

Այլ բաց ուղղություններից են հայտնի display-audio տարբերակների աղյուսակը, փորձնական ARMv7 գործիքաշարը, որը համընկնում է արտադրողի կոմպիլյատորի տարբերակին և կառուցման դրոշակներին, անհատական թեմաները, որոնք կպահանջեն Mitsubishi-ի AOSP պատառաքաղի վիրաբուժական խմբագրում, և aidl-rebuilder-ը, որը քարտեզագրում է AIDL ինտերֆեյսները և կարող է հնարավորություն տալ վիրտուալ արագաչափերի նման հավելվածներ ստեղծել։ Մաքդոնալդն ասում է, որ ծրագրած հետազոտության մեծ մասն ավարտված է և նա, հավանաբար, կանցնի այլ նախագծերի, սակայն pull request-ները դեռ ողջունելի են։

SSiTech

SiTech — AI-ով հզորացված վեբ մշակում

Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։