ΠŸΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ Root Π½Π° Xiaomi Π±Π΅Π· Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊΠ°: Π°Π½Π°Π»ΠΈΠ· ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ²

Π’Π»Π°Π΄Π΅Π»ΡŒΡ†Ρ‹ смартфонов Xiaomi часто ΡΡ‚Π°Π»ΠΊΠΈΠ²Π°ΡŽΡ‚ΡΡ с ΠΆΠ΅Π»Π°Π½ΠΈΠ΅ΠΌ Ρ€Π°ΡΡˆΠΈΡ€ΠΈΡ‚ΡŒ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π» своСго устройства, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ² доступ ΠΊ систСмным Ρ„Π°ΠΉΠ»Π°ΠΌ Android. Бтандартная ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π° Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊΠ° Ρ‡Π΅Ρ€Π΅Π· сСрвис Mi Unlock, Ρ‡Ρ‚ΠΎ Π²Π»Π΅Ρ‡Π΅Ρ‚ Π·Π° собой ΠΏΠΎΡ‚Π΅Ρ€ΡŽ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΠΉΠ½ΠΎΠ³ΠΎ срока ΠΈ ΠΎΠΆΠΈΠ΄Π°Π½ΠΈΠ΅ Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ 7 ΠΈΠ»ΠΈ 168 часов. ИмСнно поэтому ΠΌΠ½ΠΎΠ³ΠΈΡ… энтузиастов интСрСсуСт Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ получСния ΠΏΡ€Π°Π² ΡΡƒΠΏΠ΅Ρ€ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ (root) Π±Π΅Π· прохоТдСния этой слоТной ΠΈ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹. ВСорСтичСски, это ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ»ΠΎ Π±Ρ‹ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ сброса Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ ΠΏΠΎΡ‚Π΅Ρ€ΠΈ сСртификатов бСзопасности.

Однако Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ соврСмСнной мобильной бСзопасности Π΄ΠΈΠΊΡ‚ΡƒΠ΅Ρ‚ свои ТСсткиС ΠΏΡ€Π°Π²ΠΈΠ»Π°. Xiaomi Π½Π°Ρ€Π°Π²Π½Π΅ с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ ΠΊΡ€ΡƒΠΏΠ½Ρ‹ΠΌΠΈ производитСлями внСдряСт (ΠΌΠ½ΠΎΠ³ΠΎΡΠ»ΠΎΠΉΠ½ΡƒΡŽ) Π·Π°Ρ‰ΠΈΡ‚Ρƒ, которая Π΄Π΅Π»Π°Π΅Ρ‚ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΌ внСсСниС ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ Π² систСмный Ρ€Π°Π·Π΄Π΅Π» Π±Π΅Π· ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ bootloader. Π›ΡŽΠ±Ρ‹Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹, ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‰ΠΈΠ΅ ΠΌΠ³Π½ΠΎΠ²Π΅Π½Π½Ρ‹ΠΉ Ρ€ΡƒΡ‚ Ρ‡Π΅Ρ€Π΅Π· прилоТСния ΠΈΠ· Play Market ΠΈΠ»ΠΈ APK-Ρ„Π°ΠΉΠ»Ρ‹, Π² 99% случаСв ΡΠ²Π»ΡΡŽΡ‚ΡΡ Π»ΠΈΠ±ΠΎ Π½Π΅Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠΌΠΈ, Π»ΠΈΠ±ΠΎ врСдоносными. Π’Π°ΠΆΠ½ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρƒ бСзопасности, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ нанСсти Π½Π΅ΠΏΠΎΠΏΡ€Π°Π²ΠΈΠΌΡ‹ΠΉ Π²Ρ€Π΅Π΄ своСму Π³Π°Π΄ΠΆΠ΅Ρ‚Ρƒ.

Π’ этой ΡΡ‚Π°Ρ‚ΡŒΠ΅ ΠΌΡ‹ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎ Ρ€Π°Π·Π±Π΅Ρ€Π΅ΠΌ, ΠΏΠΎΡ‡Π΅ΠΌΡƒ классичСскиС ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ эксплойтов большС Π½Π΅ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… вСрсиях Android, ΠΊΠ°ΠΊΠΈΠ΅ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ ΠΎΠ±Ρ…ΠΎΠ΄Π½Ρ‹Π΅ ΠΏΡƒΡ‚ΠΈ для старых ΠΌΠΎΠ΄Π΅Π»Π΅ΠΉ ΠΈ ΠΊΠ°ΠΊΠΈΠ΅ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Π΅ Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Ρ‹ доступны ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ сСгодня. ΠœΡ‹ рассмотрим тСхничСскиС аспСкты Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊΠ°, уязвимости процСссоров ΠΈ способы использования ΠΎΡ‚Π»Π°Π΄ΠΊΠΈ ΠΏΠΎ USB Π±Π΅Π· ΠΏΠΎΠ»Π½ΠΎΠΉ ΠΏΠ΅Ρ€Π΅ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ устройства.

ВСхничСскиС ограничСния ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π° Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊΠ°

Π—Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊ (bootloader) β€” это ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Π°Ρ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°, которая запускаСтся Π΄ΠΎ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы ΠΈ провСряСт Ρ†Π΅Π»ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ подписСй всСх систСмных Ρ€Π°Π·Π΄Π΅Π»ΠΎΠ². Π’ устройствах Xiaomi ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ Verified Boot, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ запуск ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π°. Если Π²Ρ‹ ΠΏΠΎΠΏΡ‹Ρ‚Π°Π΅Ρ‚Π΅ΡΡŒ Π²Π½Π΅Π΄Ρ€ΠΈΡ‚ΡŒ Π±ΠΈΠ½Π°Ρ€Π½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» su ΠΈΠ»ΠΈ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ boot.img Π±Π΅Π· Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ подписи производитСля, процСсс Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€Π΅Ρ€Π²Π°Π½ Π½Π° самом Ρ€Π°Π½Π½Π΅ΠΌ этапС. Π­Ρ‚ΠΎ Ρ„ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Π°Ρ Π·Π°Ρ‰ΠΈΡ‚Π°, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎ Π±Π΅Π· наличия уязвимости Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня.

Компания Xiaomi Π²Π½Π΅Π΄Ρ€ΠΈΠ»Π° ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΡƒΡŽ привязку Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚Π° Mi Account ΠΊ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΌΡƒ устройству (IMEI). Π”Π°ΠΆΠ΅ Ссли тСорСтичСски Π½Π°ΠΉΡ‚ΠΈ способ Π·Π°ΠΏΠΈΡΠ°Ρ‚ΡŒ Π½ΠΎΠ²Ρ‹ΠΉ Π·Π°Π³Ρ€ΡƒΠ·ΠΎΡ‡Π½Ρ‹ΠΉ ΠΎΠ±Ρ€Π°Π· Ρ‡Π΅Ρ€Π΅Π· ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½ΠΎΠ΅ мСню ΠΈΠ»ΠΈ EDL Ρ€Π΅ΠΆΠΈΠΌ, систСма ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π½Π° сСрвСрах ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π½Π΅ даст устройству Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒΡΡ с ΠΈΠ·ΠΌΠ΅Π½Π΅Π½Π½Ρ‹ΠΌ ПО. Π‘Π΅Π· Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ Ρ‡Π΅Ρ€Π΅Π· ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ сСрвСр Mi Unlock доступ ΠΊ Ρ€Π°Π·Π΄Π΅Π»Π°ΠΌ system, vendor ΠΈ boot остаСтся Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ Π½Π° Ρ‡Ρ‚Π΅Π½ΠΈΠ΅ ΠΈ запись для ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ.

⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: ΠŸΠΎΠΏΡ‹Ρ‚ΠΊΠΈ использования Π½Π΅ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Ρ… эксплойтов для ΠΎΠ±Ρ…ΠΎΠ΄Π° Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊΠ° ΠΌΠΎΠ³ΡƒΡ‚ привСсти ΠΊ (навсСгда) Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ ΡΠΎΡΡ‚ΠΎΡΠ½ΠΈΡŽ устройства, извСстному ΠΊΠ°ΠΊ"ΠΊΠΈΡ€ΠΏΠΈΡ‡", Π²ΠΎΡΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΌΠΎΠΆΠ½ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‡Π΅Ρ€Π΅Π· ΠΏΠ»Π°Ρ‚Π½Ρ‹ΠΉ Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚ Mi Authorized Service.

БущСствуСт Π·Π°Π±Π»ΡƒΠΆΠ΄Π΅Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ΠΏΡ€Π°Π² Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ° ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Π°Ρ ΠΎΡ‚Π»Π°Π΄ΠΊΠ° ΠΏΠΎ USB ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π½Ρ‹ΠΉ доступ. На самом Π΄Π΅Π»Π΅, ADB (Android Debug Bridge) прСдоставляСт доступ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠΌΡƒ пространству. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡƒΠ΄Π°Π»ΡΡ‚ΡŒ прилоТСния для Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈΠ»ΠΈ Π΄Π΅Π»Π°Ρ‚ΡŒ бэкапы Π΄Π°Π½Π½Ρ‹Ρ…, Π½ΠΎ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ядро систСмы. Π­Ρ‚ΠΎ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅ Π·Π°Π»ΠΎΠΆΠ΅Π½ΠΎ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ Linux kernel ΠΈ SELinux ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ.

πŸ“Š Π‘Ρ‚Π°Π»ΠΊΠΈΠ²Π°Π»ΠΈΡΡŒ Π»ΠΈ Π²Ρ‹ с Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΎΠΉ Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊΠ° Π½Π° Xiaomi?
Π”Π°, Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π» ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎ
ΠŸΡ‹Ρ‚Π°Π»ΡΡ Π½Π°ΠΉΡ‚ΠΈ ΠΎΠ±Ρ…ΠΎΠ΄Π½Ρ‹Π΅ ΠΏΡƒΡ‚ΠΈ
НСт, боюсь ΠΏΠΎΡ‚Π΅Ρ€ΡΡ‚ΡŒ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡŽ
Π’ΠΎΠΎΠ±Ρ‰Π΅ Π½Π΅ знаю, Ρ‡Ρ‚ΠΎ это

Анализ уязвимостСй ΠΈ эксплойты для старых ΠΌΠΎΠ΄Π΅Π»Π΅ΠΉ

Битуация ΠΊΠ°Ρ€Π΄ΠΈΠ½Π°Π»ΡŒΠ½ΠΎ мСнялась с Π²Ρ‹Ρ…ΠΎΠ΄ΠΎΠΌ Π½ΠΎΠ²Ρ‹Ρ… вСрсий Android ΠΈ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ бСзопасности. Устройства, Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Π΅ Π΄ΠΎ 2016-2017 Π³ΠΎΠ΄ΠΎΠ² ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠ΅ Π½Π° старых вСрсиях Android (4.4 - 6.0), часто ΠΈΠΌΠ΅Π»ΠΈ уязвимости Π² ядрС ΠΈΠ»ΠΈ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π°Ρ…. Для Ρ‚Π°ΠΊΠΈΡ… ΠΌΠΎΠ΄Π΅Π»Π΅ΠΉ сущСствовали инструмСнты Π²Ρ€ΠΎΠ΄Π΅ KingRoot ΠΈΠ»ΠΈ iRoot, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ использовали Π΄Ρ‹Ρ€Ρ‹ Π² бСзопасности для Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠ³ΠΎ ΠΈΠ»ΠΈ постоянного получСния ΠΏΡ€Π°Π². Однако Π½Π° соврСмСнных процСссорах Qualcomm Snapdragon ΠΈ MediaTek с Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΏΠ°Ρ‚Ρ‡Π°ΠΌΠΈ бСзопасности Google эти ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ нСэффСктивны.

Особняком стоят устройства с процСссорами MediaTek, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Preloader ΠΈΠ½ΠΎΠ³Π΄Π° ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ Ρ‡Π΅Ρ€Π΅Π· USB. ВСорСтичСски, это Π΄Π°Π΅Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ кастомный Ρ€Π΅ΠΊΠ°Π²Π΅Ρ€ΠΈ ΠΈΠ»ΠΈ Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ Π·Π°ΠΏΠΈΡΠ°Ρ‚ΡŒ root-ΠΏΡ€Π°Π²Π°. Но Xiaomi Π·Π°ΠΊΡ€Ρ‹Π»Π° этот Π²Π΅ΠΊΡ‚ΠΎΡ€ Π°Ρ‚Π°ΠΊΠΈ Π½Π° Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ Π½ΠΎΠ²Ρ‹Ρ… ΠΌΠΎΠ΄Π΅Π»Π΅ΠΉ, Π²Π½Π΅Π΄Ρ€ΠΈΠ² ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ подписи Π΄Π°ΠΆΠ΅ для Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊΠ° Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ уровня. Для старых ΠΌΠΎΠ΄Π΅Π»Π΅ΠΉ Π²Ρ€ΠΎΠ΄Π΅ Redmi Note 3 ΠΈΠ»ΠΈ Redmi 4X Ρ‚Π°ΠΊΠΈΠ΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΌΠΎΠ³Π»ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ, Π½ΠΎ сСйчас это скорСС ΠΌΡƒΠ·Π΅ΠΉΠ½Ρ‹Π΅ экспонаты.

НиТС ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π° Ρ‚Π°Π±Π»ΠΈΡ†Π°, Π΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€ΠΈΡ€ΡƒΡŽΡ‰Π°Ρ Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡ‚ΡŒ возмоТности получСния Ρ€ΡƒΡ‚-ΠΏΡ€Π°Π² ΠΎΡ‚ вСрсии Android ΠΈ Π³ΠΎΠ΄Π° выпуска устройства:

МодСль устройства ВСрсия Android ΠŸΡ€ΠΎΡ†Π΅ΡΡΠΎΡ€ Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Root Π±Π΅Π· BL Unlock
Redmi Note 3 (Kenzo) Android 6.0 Snapdragon 650 Высокая (Ρ‡Π΅Ρ€Π΅Π· эксплойты ядра)
Redmi Note 4 (Mido) Android 7.0 Snapdragon 625 Низкая (Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ)
Xiaomi Mi 8 Android 10 Snapdragon 845 НСвозмоТно (трСбуСтся Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ°)
Xiaomi Redmi Note 10 Android 12/13 Snapdragon 678 НСвозмоТно (Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹ΠΉ Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊ)

Π’Π°ΠΆΠ½ΠΎ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π΄Π°ΠΆΠ΅ Ссли эксплойт сработаСт, ΠΎΠ½ часто Π΄Π°Π΅Ρ‚ Π²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ ΠΏΡ€Π°Π²Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΡΡ‡Π΅Π·Π°ΡŽΡ‚ послС ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ. Для закрСплСния Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π° всС Ρ€Π°Π²Π½ΠΎ трСбуСтся модификация систСмного Ρ€Π°Π·Π΄Π΅Π»Π°, Ρ‡Ρ‚ΠΎ Π±Π΅Π· Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊΠ° Π½Π° соврСмСнных устройствах нСосущСствимо. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΠΏΠΎΠ»Π°Π³Π°Ρ‚ΡŒΡΡ Π½Π° Ρ‡ΡƒΠ΄ΠΎ-прилоТСния ΠΈΠ· ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° Π² 2026-2026 Π³ΠΎΠ΄Π°Ρ… Π½Π΅ стоит.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ эксплойт Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня?

Эксплойт Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня (Zero-day exploit) β€” это ΠΌΠ΅Ρ‚ΠΎΠ΄ использования уязвимости Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии, ΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ Π΅Ρ‰Π΅ Π½Π΅ Π·Π½Π°Π΅Ρ‚ ΠΈΠ»ΠΈ Π½Π΅ выпустил исправлСниС. Π’ контСкстС Android Ρ‚Π°ΠΊΠΈΠ΅ уязвимости стоят ΠΌΠΈΠ»Π»ΠΈΠΎΠ½Ρ‹ Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² ΠΈ Π½Π΅ Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΡŽΡ‚ΡΡ Π² бСсплатных прилоТСниях для получСния Ρ€ΡƒΡ‚-ΠΏΡ€Π°Π².

ИспользованиС ADB для ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ систСмы

Π₯отя ΠΏΠΎΠ»Π½Ρ‹ΠΉ root Π±Π΅Π· Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ практичСски Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, инструмСнтарий ADB (Android Debug Bridge) позволяСт Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ мноТСство дСйствий, Π±Π»ΠΈΠ·ΠΊΠΈΡ… ΠΊ систСмным, Π±Π΅Π· нСобходимости Π»ΠΎΠΌΠ°Ρ‚ΡŒ Π·Π°Ρ‰ΠΈΡ‚Ρƒ Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊΠ°. ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΠ² смартфон ΠΊ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρƒ ΠΈ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Π² Ρ€Π΅ΠΆΠΈΠΌ ΠΎΡ‚Π»Π°Π΄ΠΊΠΈ Π² мСню Для Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ², ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ ΡˆΠΈΡ€ΠΎΠΊΠΈΠΉ спСктр возмоТностСй. Π­Ρ‚ΠΎ самый бСзопасный ΠΈ Π»Π΅Π³Π°Π»ΡŒΠ½Ρ‹ΠΉ способ"кастомизации" устройства.

Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄ ADB ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠ΄Π°Π»ΡΡ‚ΡŒ систСмныС прилоТСния (bloatware), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ нСльзя ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ стандартными срСдствами. Команда pm uninstall -k --user 0 позволяСт ΡΠΊΡ€Ρ‹Ρ‚ΡŒ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ для Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, фактичСски удаляя Π΅Π³ΠΎ ΠΈΠ· интСрфСйса ΠΈ освободив рСсурсы, хотя физичСски Ρ„Π°ΠΉΠ»Ρ‹ останутся Π² Ρ€Π°Π·Π΄Π΅Π»Π΅ system. Π­Ρ‚ΠΎ Π½Π΅ Π΄Π°Π΅Ρ‚ root-ΠΏΡ€Π°Π² Π² классичСском ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠΈ, Π½ΠΎ Ρ€Π΅ΡˆΠ°Π΅Ρ‚ 90% Π·Π°Π΄Π°Ρ‡ ΠΏΠΎ очисткС систСмы.

adb shell pm list packages -s | grep xiaomi

adb shell pm uninstall -k --user 0 com.miui.analytics

ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Π΅Ρ€Π΅Π· ADB ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ·ΠΌΠ΅Π½ΡΡ‚ΡŒ Π³Π»ΠΎΠ±Π°Π»ΡŒΠ½Ρ‹Π΅ настройки систСмы, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ скрыты. НапримСр, ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΡ‚ΡŒ ΡΠΊΠΎΡ€ΠΎΡΡ‚ΡŒ Π°Π½ΠΈΠΌΠ°Ρ†ΠΈΠΈ, ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ статус-Π±Π°Ρ€Π° ΠΈΠ»ΠΈ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ агрСссивноС энСргосбСрСТСниС для ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. Π­Ρ‚ΠΈ измСнСния ΡΠΎΡ…Ρ€Π°Π½ΡΡŽΡ‚ΡΡ Π΄ΠΎ сброса настроСк, Π½ΠΎ Π½Π΅ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡ цСлостности систСмных Ρ„Π°ΠΉΠ»ΠΎΠ². Для ΠΏΡ€ΠΎΠ΄Π²ΠΈΠ½ΡƒΡ‚Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ доступСн Ρ€Π΅ΠΆΠΈΠΌ adb root, Π½ΠΎ ΠΎΠ½ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π½Ρ‹Ρ… сборках (Engineering ROM), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Ρ‹ для ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎΠ³ΠΎ использования.

β˜‘οΈ ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° ΠΊ Ρ€Π°Π±ΠΎΡ‚Π΅ с ADB

Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΎ: 0 / 4

ΠΠ»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Ρ‹ root-ΠΏΡ€Π°Π²Π°ΠΌ: Shizuku ΠΈ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ возмоТности

Π‘ Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅ΠΌ Android экосистСма ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π½Π°ΡƒΡ‡ΠΈΠ»Π°ΡΡŒ ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒΡΡ Π±Π΅Π· ΠΏΠΎΠ»Π½Ρ‹Ρ… root-ΠΏΡ€Π°Π², ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Π±ΠΎΠ»Π΅Π΅ изящныС ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹. Одним ΠΈΠ· самых ΠΌΠΎΡ‰Π½Ρ‹Ρ… инструмСнтов стал Shizuku. Π­Ρ‚ΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ позволяСт Π΄Ρ€ΡƒΠ³ΠΈΠΌ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ доступ ΠΊ систСмным API с ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½Π½Ρ‹ΠΌΠΈ привилСгиями, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ бСспроводной ΠΎΡ‚Π»Π°Π΄ΠΊΠΈ. Π’Π°ΠΌ Π½Π΅ Π½ΡƒΠΆΠ½ΠΎ Π½ΠΈΡ‡Π΅Π³ΠΎ"Π»ΠΎΠΌΠ°Ρ‚ΡŒ" ΠΈΠ»ΠΈ Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊ β€” достаточно ΠΎΠ΄ΠΈΠ½ Ρ€Π°Π· Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Shizuku Ρ‡Π΅Ρ€Π΅Π· ADB ΠΈΠ»ΠΈ Π±Π΅ΡΠΏΡ€ΠΎΠ²ΠΎΠ΄Π½ΡƒΡŽ ΠΎΡ‚Π»Π°Π΄ΠΊΡƒ (Π½Π° Android 11+).

МногиС прилоТСния, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ€Π°Π½Π΅Π΅ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π»ΠΈ root, Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ Shizuku. НапримСр, ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€Ρ‹ Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡ‡ΠΈΡ‰Π°Ρ‚ΡŒ кэш систСмных ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, инструмСнты Π·Π°ΠΌΠΎΡ€ΠΎΠ·ΠΊΠΈ (Ρ‚ΠΈΠΏΠ° Ice Box ΠΈΠ»ΠΈ Hail) ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½ΠΎ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ прилоТСния, Π° бэкапСры ΠΌΠΎΠ³ΡƒΡ‚ ΡΠΎΡ…Ρ€Π°Π½ΡΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ Π»ΡŽΠ±Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ. Π­Ρ‚ΠΎ создаСт иллюзию наличия root-ΠΏΡ€Π°Π², ΠΎΡΡ‚Π°Π²Π°ΡΡΡŒ ΠΏΡ€ΠΈ этом Π² Ρ€Π°ΠΌΠΊΠ°Ρ… бСзопасности систСмы ΠΈ Π½Π΅ Π½Π°Ρ€ΡƒΡˆΠ°Ρ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡŽ.

Π•Ρ‰Π΅ ΠΎΠ΄Π½ΠΈΠΌ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠΌ являСтся использованиС Virtual Space (Π’ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠ΅ пространство). ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ Π²Ρ€ΠΎΠ΄Π΅ Parallel Space ΠΈΠ»ΠΈ Island ΡΠΎΠ·Π΄Π°ΡŽΡ‚ ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ срСду (пСсочницу), Π²Π½ΡƒΡ‚Ρ€ΠΈ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π·Π°ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Π΄ΡƒΠΌΠ°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ ΠΈΠΌΠ΅ΡŽΡ‚ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ ΠΏΡ€Π°Π²Π° ΠΈΠ»ΠΈ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½Π½ΡƒΡŽ систСму. Π­Ρ‚ΠΎ позволяСт Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ вСрсии ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈΠ»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ нСсколько Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚ΠΎΠ² ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ. Π₯отя это Π½Π΅ Π΄Π°Π΅Ρ‚ доступа ΠΊ Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмС основного профиля, для ΠΌΠ½ΠΎΠ³ΠΈΡ… Π·Π°Π΄Π°Ρ‡ этого Π²ΠΏΠΎΠ»Π½Π΅ достаточно.

Риски использования стороннСго ПО для получСния Root

Поиск Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅ запроса"root xiaomi Π±Π΅Π· Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ" Π½Π΅ΠΈΠ·Π±Π΅ΠΆΠ½ΠΎ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Ρ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π½Π° сайты с ΡΠΎΠΌΠ½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚ΠΎΠΌ. ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, ΠΎΠ±Π΅Ρ‰Π°ΡŽΡ‰ΠΈΠ΅ ΠΌΠ³Π½ΠΎΠ²Π΅Π½Π½Ρ‹ΠΉ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ (ΠΎΠ΄Π½ΠΈΠΌ ΠΊΠ»ΠΈΠΊΠΎΠΌ), часто содСрТат Π² своСм ΠΊΠΎΠ΄Π΅ трояны, ΠΌΠ°ΠΉΠ½Π΅Ρ€Ρ‹ ΠΈΠ»ΠΈ Ρ€Π΅ΠΊΠ»Π°ΠΌΠ½Ρ‹Π΅ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ. ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ для Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΈΠΌ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ΡΡ высокиС ΠΏΡ€Π°Π²Π°, установка Ρ‚Π°ΠΊΠΎΠ³ΠΎ APK-Ρ„Π°ΠΉΠ»Π° Ρ€Π°Π²Π½ΠΎΡΠΈΠ»ΡŒΠ½Π° ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π΅ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ ΠΎΡ‚ Π΄ΠΎΠΌΠ° Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ. Π’Ρ‹ рискуСтС Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ, Π½ΠΎ ΠΈ финансовой Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ (доступ ΠΊ банковским прилоТСниям).

ΠšΡ€ΠΎΠΌΠ΅ вирусов, сущСствуСт риск ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΉ ΠΏΠΎΠ»ΠΎΠΌΠΊΠΈ. ΠŸΠΎΠΏΡ‹Ρ‚ΠΊΠ° Π²Π½Π΅Π΄Ρ€ΠΈΡ‚ΡŒ Π±ΠΈΠ½Π°Ρ€Π½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» su Π² систСмный Ρ€Π°Π·Π΄Π΅Π» Π±Π΅Π· ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠΉ подписи ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π·Π²Π°Ρ‚ΡŒ bootloop (Ρ†ΠΈΠΊΠ»ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ). Если Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½, Π²Ρ‹ Π½Π΅ смоТСтС просто ΠΎΡ‚ΠΊΠ°Ρ‚ΠΈΡ‚ΡŒ измСнСния Ρ‡Π΅Ρ€Π΅Π· Fastboot. ЕдинствСнным Π²Ρ‹Ρ…ΠΎΠ΄ΠΎΠΌ часто остаСтся ΠΏΠ΅Ρ€Π΅ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠ° Ρ‡Π΅Ρ€Π΅Π· Mi Flash Tool Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ EDL, Ρ‡Ρ‚ΠΎ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚Π° ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠ»Π°Ρ‚Π½ΠΎΠΉ услугой Π² сСрвисных Ρ†Π΅Π½Ρ‚Ρ€Π°Ρ….

⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: Π‘ΠΊΠ°Ρ‡ΠΈΠ²Π°Π½ΠΈΠ΅ APK-Ρ„Π°ΠΉΠ»ΠΎΠ² с Π½Π΅ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Ρ… Ρ„ΠΎΡ€ΡƒΠΌΠΎΠ² ΠΈ сайтов-Π°Π³Ρ€Π΅Π³Π°Ρ‚ΠΎΡ€ΠΎΠ² для получСния root-ΠΏΡ€Π°Π² β€” это самый быстрый способ Π·Π°Ρ€Π°Π·ΠΈΡ‚ΡŒ устройство врСдоносным ПО, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ SMS с ΠΊΠΎΠ΄Π°ΠΌΠΈ подтвСрТдСния ΠΎΡ‚ Π±Π°Π½ΠΊΠΎΠ².

Π’Π°ΠΊΠΆΠ΅ стоит ΠΏΠΎΠΌΠ½ΠΈΡ‚ΡŒ ΠΎ Ρ€Π°Π±ΠΎΡ‚Π΅ банковских ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. Π”Π°ΠΆΠ΅ Ссли Π²Π°ΠΌ удастся ΠΊΠ°ΠΊΠΈΠΌ-Ρ‚ΠΎ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Ρ€ΡƒΡ‚, систСмы бСзопасности Π±Π°Π½ΠΊΠΎΠ² (Google SafetyNet / Play Integrity API) ΠΌΠ³Π½ΠΎΠ²Π΅Π½Π½ΠΎ это ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ°Ρ‚. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ прилоТСния Π±Π°Π½ΠΊΠΎΠ², Google Pay (Mir Pay) ΠΈ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΠ³Ρ€Ρ‹ пСрСстанут Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒΡΡ. ΠžΠ±Ρ…ΠΎΠ΄ этих ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ постоянной"Π³ΠΎΠ½ΠΊΠΈ Π²ΠΎΠΎΡ€ΡƒΠΆΠ΅Π½ΠΈΠΉ" ΠΈ ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ Magisk, установка ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π±Π΅Π· Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊΠ° Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Π°.

РСальная Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π°: ΠžΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Π°Ρ Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ°

НСсмотря Π½Π° всС ограничСния, СдинствСнным Π½Π°Π΄Π΅ΠΆΠ½Ρ‹ΠΌ ΠΈ бСзопасным способом ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ устройством Xiaomi остаСтся ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Π°Ρ Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊΠ°. Π”Π°, это Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ оТидания (ΠΎΡ‚ 7 Π΄ΠΎ 168 часов) ΠΈ ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ сброса Π΄Π°Π½Π½Ρ‹Ρ…, Π½ΠΎ это Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΡƒΠ΅Ρ‚ ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ систСмы Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ. ПослС Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ Π²Ρ‹ смоТСтС ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ кастомный Ρ€Π΅ΠΊΠ°Π²Π΅Ρ€ΠΈ (TWRP), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ позволяСт Π΄Π΅Π»Π°Ρ‚ΡŒ ΠΏΠΎΠ»Π½Ρ‹Π΅ бэкапы систСмы ΠΈ ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π±Π΅Π· риска ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ"ΠΊΠΈΡ€ΠΏΠΈΡ‡".

ΠŸΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π° стала Π±ΠΎΠ»Π΅Π΅ строгой с Π²Ρ‹Ρ…ΠΎΠ΄ΠΎΠΌ HyperOS, Π³Π΄Π΅ трСбуСтся высокий ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚Π° Mi Community ΠΈ соблюдСниС Π»ΠΈΠΌΠΈΡ‚ΠΎΠ² Π½Π° количСство Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΎΠΊ Π² дСнь. Однако, Π΄Π°ΠΆΠ΅ с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ этих слоТностСй, это СдинствСнный ΠΏΡƒΡ‚ΡŒ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½Π΅ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ эксплуатации Π΄Ρ‹Ρ€ Π² бСзопасности. Установив Magisk послС Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ, Π²Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚Π΅ систСмныС ΠΏΡ€Π°Π²Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ скрыты ΠΎΡ‚ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ благодаря Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Zygisk ΠΈ DenyList.

Если ваша Ρ†Π΅Π»ΡŒ β€” просто ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ Ρ€Π΅ΠΊΠ»Π°ΠΌΡƒ ΠΈΠ»ΠΈ лишниС прилоТСния, Π»ΡƒΡ‡ΡˆΠ΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒΡΡ ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ ADB, описанными Π²Ρ‹ΡˆΠ΅. Но Ссли Π²Π°ΠΌ Π½ΡƒΠΆΠ΅Π½ ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½Ρ‹ΠΉ root для Ρ€Π°Π±ΠΎΡ‚Ρ‹ спСцифичСского софта, ΠΌΠΎΠ΄Π΄ΠΈΠ½Π³Π° систСмы ΠΈΠ»ΠΈ ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ контроля Π½Π°Π΄ ΠΆΠ΅Π»Π΅Π·ΠΎΠΌ β€” Π³ΠΎΡ‚ΠΎΠ²ΡŒΡ‚Π΅ΡΡŒ ΠΊ ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π΅. Π­Ρ‚ΠΎ инвСстиция Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, которая окупится Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒΡŽ ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½ΠΎΠ³ΠΎ использования устройства Π±Π΅Π· ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ производитСля.

МоТно Π»ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ root Π½Π° Xiaomi Π±Π΅Π· Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊΠ° Π½Π° Android 13/14?

НСт, Π½Π° соврСмСнных вСрсиях Android (13, 14 ΠΈ Π²Ρ‹ΡˆΠ΅) с Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΏΠ°Ρ‚Ρ‡Π°ΠΌΠΈ бСзопасности ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ root-ΠΏΡ€Π°Π² Π±Π΅Π· Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊΠ° тСхничСски Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ. Π—Π°Ρ‰ΠΈΡ‚Π° Verified Boot ΠΈ подписанныС Ρ€Π°Π·Π΄Π΅Π»Ρ‹ Π½Π΅ позволят внСсти измСнСния Π² систСму.

ΠžΠΏΠ°ΡΠ½Ρ‹ Π»ΠΈ прилоТСния Ρ‚ΠΈΠΏΠ° KingRoot ΠΈΠ»ΠΈ KingoRoot для Xiaomi?

Π”Π°, ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ опасны. Помимо Π½ΠΈΠ·ΠΊΠΎΠΉ эффСктивности Π½Π° Π½ΠΎΠ²Ρ‹Ρ… устройствах, Ρ‚Π°ΠΊΠΈΠ΅ прилоТСния часто содСрТат Ρ€Π΅ΠΊΠ»Π°ΠΌΠ½Ρ‹Π΅ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ, ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ Π΄Π°Π½Π½Ρ‹Π΅ ΠΎΠ± устройствС Ρ‚Ρ€Π΅Ρ‚ΡŒΠΈΠΌ Π»ΠΈΡ†Π°ΠΌ ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ скрытыС сСрвисы, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ слоТно ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ.

Π§Ρ‚ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ с Π³Π°Ρ€Π°Π½Ρ‚ΠΈΠ΅ΠΉ, Ссли я ΠΏΠΎΠΏΡ‹Ρ‚Π°ΡŽΡΡŒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ root Π±Π΅Π· Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ?

Π€ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎ гарантия сохраняСтся, Ссли Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½. Однако, Ссли ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ° получСния ΠΏΡ€Π°Π² ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Ρ‚ ΠΊ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌΡƒ сбою (ΠΊΠΈΡ€ΠΏΠΈΡ‡Ρƒ), сСрвисный Ρ†Π΅Π½Ρ‚Ρ€ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΡ‚ΠΊΠ°Π·Π°Ρ‚ΡŒ Π² бСсплатном Ρ€Π΅ΠΌΠΎΠ½Ρ‚Π΅, сославшись Π½Π° Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅ цСлостности ПО, Π΄Π°ΠΆΠ΅ Ссли BL Π·Π°Π»ΠΎΡ‡Π΅Π½.

Π•ΡΡ‚ΡŒ Π»ΠΈ Ρ€Π°Π·Π½ΠΈΡ†Π° Π² ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠΈ ΠΏΡ€Π°Π² Π½Π° процСссорах Snapdragon ΠΈ MediaTek?

ВСорСтичСски, MediaTek ΠΈΠΌΠ΅Π΅Ρ‚ большС уязвимостСй Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ preloader, Π½ΠΎ Π½Π° устройствах Xiaomi этот доступ Π·Π°ΠΊΡ€Ρ‹Ρ‚ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎ. Для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Ρ€Π°Π·Π½ΠΈΡ†Π° negligible: Π² ΠΎΠ±ΠΎΠΈΡ… случаях Π±Π΅Π· ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ BL соврСмСнныС ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π½Π΅ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚.