[hm] [Offttopic] Mobiles brikeados y puertas traseras

kakak kak_adel_uxe en riseup.net
Vie Feb 25 12:34:06 CET 2022


Ayer me compre un mobil de segunda mano x el wallapop, regatee un buen
precio y me decidí por el, compatible con lineage.

La cosa es q intentando instalarle el TWRP para luego instalar Magisk y
rootearlo, se me brikeo!

No podía cargar el fastboot, no podia cargar el recovery, no podía
arrancar el lineageOs

Para desbrikearlo tuve q usar un metodo q es algo asi como el procesador
Qualcomm se pone en EDL mode (Emergency Download Mode) y te permite
flashear de nuevo el bootloader, o algo asi... Usando una tool especial
del fabricante.

La cuestión, es q de repente, haciendo la combinación de volume up +
volume down + power on, o la de volume up un rato o debido al brikeo, la
question es q se puso mi tlf en modo EDL, permitiendome rescatarlo de la
metamorfosis en pisapapeles q habia sufrido. (tube q usar un W7 para
ello uuughh).

La cuestión es q estando el móvil aparentemente apagado, conectado al
ordenador, dmesg me mostraba algo asi... :

```
[Fri Feb 25 09:58:11 2022] usb 2-1: Product: QUSB_BULK_CID:0402_SN:92263A59
[Fri Feb 25 09:58:11 2022] usb 2-1: Manufacturer: Qualcomm CDMA
Technologies MSM
[Fri Feb 25 09:58:11 2022] qcserial 2-1:1.0: Qualcomm USB modem
converter detected
```

Lo q significa q hay una forma de poder modificar el recovery de un
móvil, antes de q arranque el bootloader, lo q significa q ante un
ataque físico, un atacante podría modificar el bootloader para
potencialmente capturar una password de desencriptacion/troyanizar el
teléfono.

Y eso... No mola nada, seguridad holística!

-- 
Fin de la cita.


Más información sobre la lista de distribución HackMeeting