科技圈🎗在花频道📮
高通骁龙 8Elite Gen 5 曝 GBL 漏洞,可绕过签名验证解锁 Bootloader 近日,安全研究人员披露了高通骁龙 8Elite Gen5(8E5)平台的安全漏洞。研究发现,该平台的 Android 引导程序(ABL)在从 efisp 分区加载通用引导程序(GBL)时,未开启 UEFI 安全启动校验。攻击者可通过在该分区植入自定义 UEFI 应用,获得 EL1 权限的代码执行能力。 利用该漏洞,研究者已成功修改 RPMB 中的 devinfo 数据,实现 Bootloader 的永久解锁。目前该操作仍需通过…
📱 Microsoft Authenticator 将强制清除越狱及 Root 设备上的企业账户凭据

Microsoft Authenticator 已对越狱或 Root 的 Android 及 iOS 设备启动强制清除企业账户凭据流程,操作分警告、封锁访问、清除凭据三步,用户无法选择退出。Android 设备清除流程已在进行中,iOS 设备将于 2026 年 4 月跟进,整体计划于 2026 年 7 月完成。

Microsoft 未披露具体检测机制,GrapheneOS 等其他移动操作系统是否受影响亦未获官方说明。

The Register

🍀在花频道 🍵茶馆聊天 📮投稿
来自频道: @zaihuapd
Loading comments...