Предприимчивые американские подростки теперь могут сбросить школьный ноутбук и использовать его без ограничений.
Ноутбуки с фирменным софтом от Для просмотра ссылки Войди
Новый эксплойт позволяет пользователям отменить регистрацию зарегистрированных на предприятии Chromebook, что позволяет устанавливать на них любые приложения по своему усмотрению, обходить ограничения и даже делать заводской сброс.
Исследователи безопасности из команды Mercury Workshop Для просмотра ссылки Войди
Для работы эксплойта на конкретном Chromebook должна быть прокладка RMA, которая была слита в сеть для общего доступа. Sh1mmer изменяет её параметры и даёт расширенный доступ. Прокладки RMA выкладывали в общий доступ далеко не для всех моделей материнских плат Chromebook. Исследователи перечислили платы, на которых эксплойт будет работать корректно. Узнать модель платы на конкретно взятом устройстве можно через команду «chrome://version» в адресной строке, а в поле «board-name» должно быть одно из следующих значений:
brask, brya, clapper, coral, dedede, enguarde, glimmer, grunt, hana, hatch, jacuzzi, kukui nami, octopus, orco, pyro, reks, sentry, stout, strongbad, tidus, ultima, volteer, zork.
Прокладки RMA представляют собой образы дисков, хранящиеся на USB-устройствах. Они содержат компоненты ChromeOS, необходимые для переустановки операционной системы, а также инструменты производителя, используемые для ремонта и диагностики устройства.
Чтобы использовать этот эксплойт, необходимо Для просмотра ссылки Войди
Используя шаги, подробно описанные на сайте Sh1mmer, можно загрузить модифицированную прокладку RMA и запустить меню эксплойта.
Интерфейс меню эксплойта Sh1mmer В этом меню можно отменить регистрацию или повторно зарегистрировать устройство, включить загрузку по USB, разрешить root-доступ к операционной системе, открыть оболочку bash и многое другое.
Один из пользователей Reddit протестировал эксплойт на своём Acer ChromeBook и Для просмотра ссылки Войди
Представители Google уже сообщили, что они знают об эксплойте и работают над исправлением уязвимости.
- Источник новости
- www.securitylab.ru