如今米系的手机要解锁 bootloader 有非官方的/强制的方法了吗?

2021-05-22 04:03:12 +08:00
 cathedrel

实在不喜欢注册什么小米账号再去申请权限再他妈等 7 天 15 天甚至一个月这种做派。去年看到一个帖子有详细的介绍了强制解锁几个老型号米系手机的方法,当时不需要换手机只是收藏了那个帖子,然后现在准备买新手机了我却怎么也找不到那个页面了,放狗搜也找不到什么有用的信息。各位大佬们有什么神仙方法请指点一下,谢谢

21027 次点击
所在节点    Android
65 条回复
acess
2021-05-22 12:41:07 +08:00
@vk42 要说固件漏洞,我感觉这个比较悬。一般用漏洞只是能获取 root 权限吧,只是理论上对机器重新取得完全的控制权了,实际上要解决各种硬件外设适配的坑还很难。我记得很久很久以前我听说有个 freemymoto 项目,要解决的就是虽然拿到 root 权限(可以加载内核模块)但不能解锁 bootloader 的问题,用 kexec“软重启”加载新内核来绕过 bootloader 锁。但实际上还有不少问题。


要说“利用漏洞”,我宁愿相信是 bootloader 的解锁密码可以直接被算出来。

我之前在淘宝上花十块钱解锁过一台非常老的荣耀。

感觉那个解锁密码其实是有办法算出来的,但网上没有公开算法(或者说我太笨没搜到)。然后淘宝商家就利用远程 USB 来按次收费。
acess
2021-05-22 12:49:28 +08:00
@WebKit
对于 bootloader 锁我是持负面态度的(虽然我一个外行半吊子这么说也等于没说)。安全层面不能说它没有益处,可以阻挡 bootkit 木马,但我感觉相比对用户自由的严重限制来说(等于是用户并没有完全掌控设备的控制权),实在是得不偿失。

“手机丢了被别人捡到”这种情况我感觉 bootloader 锁是靠不住的,9008 就可以直接 dump 出闪存里的东西,最不济还能直接把芯片焊下来……本质上还是得靠数据加密。


另外即便 bootloader 没锁,Google play 的“查找我的设备”也仍然有一定约束力,应该是通过检测机器的唯一特征,如果发现是和 Google 账户绑定的设备,那就拒绝你登录 Google 账户。于是这台手机虽然仍然是可以“正常”使用的,但是不能刷 Google 服务,刷了就不能用。小米账号我觉得也是同理。
(不过按照我的脑补,这个对机器唯一特征的识别也许是可以欺骗的,类似 xposed 模块那样?但是,也许现在的手机有 secure enclave (无论是独立的芯片形式还是 trustzone 之类“虚拟”的形式),有 remote attestation,这种情况也许就几乎不可能欺骗了?具体我就不清楚了)
JensenQian
2021-05-22 12:53:22 +08:00
一到手就绑定账户,sim 卡别拔掉,等七天呗
Lemeng
2021-05-22 13:41:10 +08:00
7 天还好了,比那些不能解的,要舒心太多了
Jakarta
2021-05-22 14:54:44 +08:00
@acess 槽点太多了。。。

另外这帖里有不少人信息都过时太久了,评论简直误导人。
en20
2021-05-22 15:07:46 +08:00
不是注册过一次后面都可以解的吗?
iseki
2021-05-22 15:14:43 +08:00
目前的设计还是太封闭了,如果像 PC 一样可以导入自己的 key 等等,那这些问题就都不存在了
koor
2021-05-22 15:26:43 +08:00
我的体验是只有第一台手机需要等 7 天,后面买的手机全都可以秒解,实在等不及的话借个账号吧
xianlu
2021-05-22 16:40:15 +08:00
红米等了七天刷欧版 手机做工没有魅族好 主要欧版没有广告 没有广告的手机就是好手机
WebKit
2021-05-22 16:49:05 +08:00
@acess #22 bootloader 锁,小米 11 开始 9008 是不行的。要拆机的。这个一般普通人是搞不定的,我感觉是相对增加了解锁的难度。

即便没有 bootloader 锁,确实跟你说的一样,手机是拒绝登陆的,这个时候你还是不能使用手机,但是你如果刷机后使用类原生或者第三方系统,就可以跳过。有 bootloader 锁的好处是,不能刷机。
billlee
2021-05-22 17:07:56 +08:00
@WebKit 保护找回模式和允许解锁并没有矛盾。像 Pixel 那样,要求进入「开发者选项」允许解锁就可以了,没有密码就无法进去允许解锁。
billlee
2021-05-22 17:17:21 +08:00
@iseki Pixel 是可以自签名的
580a388da131
2021-05-22 18:01:55 +08:00
唉,MIUI 收集的信息和控制的东西越来越多,已经放弃。
nicevar
2021-05-22 18:16:33 +08:00
@acess 9008 能刷,开机还无法启动是你自己的问题了,引导步骤没弄好,分区好的话 xbl 之类的不对,这种跨品牌砖头机我刷小米的固件都启动了,小米的手机能开 9008 就是随便整了
acess
2021-05-22 18:55:18 +08:00
@nicevar 挺久之前折腾的了……bootloader 解锁后就不会拒绝启动了。我记得当时我还刷了 recovery,这样解锁 bootloader 也不会恢复出厂清除 data 分区的数据。
whereFly
2021-05-22 22:18:25 +08:00
@WebKit 找回模式全靠良心,不良心的就算没法解锁也会卖给二手贩子拆零件。
HarryQu
2021-05-23 00:46:32 +08:00
想要立即解锁?有小米账号的可以用旧账号,没小米账号可以直接去某宝租一个解锁。
cathedrel
2021-05-23 01:12:42 +08:00
@HarryQu 租一个不便宜啊,我两年前问的时候好像是要价将近 100,犯不着啊
HarryQu
2021-05-23 01:28:19 +08:00
@cathedrel 用不着这么贵吧,只要是个老账号,用小米官网工具就可以解 BL 锁了。
muzuiget
2021-05-23 02:13:45 +08:00
@WebKit 本来就是这样,难道小米不是?解锁就是把整台手机数据删掉了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/778479

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX