Post #95
118
OEMpocalypse Now: A Generic Exploitation Strategy from Android untrusted app to root
Автор ставит задачу получить untrusted_app → root не для одного телефона, а выстроить стратегию, переносимую между Samsung, Xiaomi и Oppo/OnePlus/Realme. Идея — атаковать не generic Linux и не chipset-specific GPU/DSP, а OEM-код: sandbox escape плюс page UAF в OEM kernel driver. Демонстрации сделаны на stock-устройствах с locked bootloader.
Автор ставит задачу получить untrusted_app → root не для одного телефона, а выстроить стратегию, переносимую между Samsung, Xiaomi и Oppo/OnePlus/Realme. Идея — атаковать не generic Linux и не chipset-specific GPU/DSP, а OEM-код: sandbox escape плюс page UAF в OEM kernel driver. Демонстрации сделаны на stock-устройствах с locked bootloader.
- 👍 2
- ⚡ 1
- ✍ 1






