XRSI的『Oculus Quest 2越獄成功』被質疑是一場騙局

2020-11-27 科技快報網

原標題:XRSI的『Oculus Quest 2越獄成功』被質疑是一場騙局

映維網 2020年11月13日)早前一個名為XRSI的小組曾宣布已經「成功越獄」Quest 2,獲取了設備的根訪問權限。這一事件引起了社區的關注,並且令大家感到非常激動。因為獲取根訪問權限將意味著你可以繞開Facebook的服務和管制。

但現在根據Reddit社區的一位匿名人士爆料,這一所謂的「越獄成功」根本就是騙局。

1. 事件開始

Mozilla負責WebXR的高級軟體工程師羅伯特·隆恩(Robert Long)曾宣布將向成功越獄破解Quest 2的任何人獎勵5000美元。Oculus創始人帕爾默·拉奇後面同樣宣布了5000美元的獎勵。

在10月尾,一個名為XRSI的小組宣布一位XR開發者已經成功繞開了Facebook服務。XRSI當時發布了下面的聲明:

「XR社區的一位研究人員已經獲得了Oculus Quest 2的根用戶訪問權限,並且能夠繞過Facebook帳號登錄。XRSI的研究人員已經驗證了這一越獄行為,並正在努力採取各種措施以保護髮現越獄方法的個人。我們同時了解到,有其他研究人員獲得了類似的訪問權限,但不確定在沒有關於Right to Repair(維修權)的明確條例下應如何行動。如果你是這些研究人員之一,我們強烈建議你與我們聯繫並以安全的方式分享詳細信息。請通過[email protected]或通過Signal 510-990-4438聯繫XR Safety Initiative XRSI。」

這一成功越獄Quest 2的消息令社區感到非常興奮,尤其是對Facebook或各種條款不滿的用戶,如必須使用Facebook帳號登錄設備,只能選擇Oculus Store的官方審批內容等等。

2. 事件反轉

來到11月初,經過一段時間的搗鼓驗證後,有人用小號在Reddit社區發帖稱XRSI的「成功越獄」是騙局。

這位匿名人士主要提供了兩點證據:

  1. XRSI聲稱他們能夠在Quest 2安裝諸如Linux甚至WindowsXP系統,但XR 2晶片根本不支持Windoes XP,而且如果沒有對整個Windows XP作業系統進行逆向工程,這根本無法實現。
  2. 被要求提供已獲取根訪問權限的設備的證據時,研究人員聲稱根和引導加載程序的解鎖已經以某種方式恢復,所以他們無法提供證據。但對於曾經設法解鎖引導加載程序的人來說,你會知道恢復並不容易。即使是出廠重置或OTA更新都無法恢復引導加載程序解鎖。

下面映維網整理了所述貼文的完整內容:

為了保護自己的真實身份,這只是一個小號。一位熟知情況,但由於害怕XRSI或Facebook而不願意公開發言的消息人士向我提供了所述信息。
正如標題所述,Quest 2的越獄「成功」屬於騙局,所述方法實際上沒有提供對設備的根訪問權限。XRSI要求第三方複製越獄過程,包括調查其他越獄方法的可能性,但他們在兩天之後告訴我,他們無法證實一開始的越獄是否成功。當被告知後,XRSI決定忽略這一點,並繼續堅持越獄是真實事件。他們計劃發布一份聲明,並宣稱Facebook採取了措施改變以防止越獄,這不是真實的。
事情是這樣的:
XRSI聲稱,他們在設備解鎖了引導加載程序,這不僅可以繞過Facebook的要求,同時可以刪除設備的所有軟體。他們聲稱已經和一位獨立的研究人員核實,他能夠在設備安裝新的作業系統,比如Linux甚至WindowsXP。這是第一個線索。
這種說法的問題在於,XR 2晶片不支持Windoes XP,因為它根本就不是為了在支持基於arm的處理器而構建,並且只能在虛擬機中運行。虛擬機可允許你像其他應用一樣在作業系統中運行一個作業系統,這就是我們在手錶、冰箱等智能設備運行Windows 98的方式。研究人員聲稱,他們已經將Windows XP本地安裝到頭顯的一個分區,並與Android作業系統一起運行在另一個分區。他們同時聲稱自己在設備上以類似的方式運行Linux。
這裡的問題是,如果沒有對整個Windows XP作業系統進行逆向工程,你就不可能實現這一點,顯然,為他們提供根訪問權限的Linux作業系統同樣是一個虛擬機,而且是假的。這是另一個重大的線索。當被要求提供已獲取根訪問權限的設備的證據時,研究人員聲稱根和引導加載程序的解鎖已經以某種方式恢復,所以他們無法提供證據。對於曾經設法解鎖引導加載程序的人來說,你會知道恢復並不容易。即使是出廠重置或OTA更新都無法恢復引導加載程序解鎖。
在這一點上,第三方對XRSI表示擔憂,認為越獄不是真實的,而且XRSI很可能只是使用虛擬機來顯示它的根。XRSI的回應忽略了相關的第三方,並且聲稱他們依然在努力復刻越獄過程。
當我聽到這個故事的時候,我覺得向大家說出來非常重要,因為這不是代表XR網絡安全組織的正確方式,而且我想大家可能想知道事實的真相。我鼓勵所有IT專業人士挑戰XRSI,要求其證明Quest 2越獄成功的說法。

3. 各方聲音

這一貼文引起了社區對XRSI越獄成功真實性的懷疑,因為上述的兩點線索都非常合理。對於這一點,XRSI回應稱,「最初的驗證過程是安裝其他作業系統的遠程演示,而在第二個驗證階段,研究人員嘗試重複驗證過程的第二部分。但遺憾的是,結果並沒有預期那樣直接和規律。我想重申我們在最初聲明中所說的話,『我們正在努力採取各種措施以保護髮現越獄方法的個人。』」。

目前尚不清楚應如何理解「直接和規律」。當然,Facebook有可能遠程修補了這個漏洞,但如果演示涉及安裝Windows XP,我們則幾乎可以肯定這是一個騙局。

基於arm的高通晶片甚至不能在本地運行x86應用程式,更不用說已經有20年歷史的x86作業系統。在這種上運行Windows XP的唯一方法採用虛擬機。但這並不會授予你硬體訪問權。

或許正是根據這一事實,羅伯特·隆恩表示自己相信XRSI的出發點是好的,但自己不會再相信越獄成功的真實性。他指出:「在我看來,XRSI可能犯了一個嚴重的錯誤……整個情況都很遺憾。我曾希望這兩方能夠合作,因為他們最終有著相同的目標……我確實希望我們能繼續努力尋找越獄之路。我認為XRSI依然可以追逐這個任務,但我認為他們需要額外的安全研究資源。」

儘管這一反轉消磨了不少人的信心和耐心,但隆恩和帕爾默·拉奇都相信「有越獄的Oculus會更好,而不是更差」,而且繼續懸賞5000美元來鼓勵大家挖掘有效的越獄方法。

原文連結:https://yivian.com/news/79851.html

相關焦點

  • 成都鏈安:8月發生較典型安全事件超『39』起
    據成都鏈安『安全態勢感知系統』(Beosin-Eagle Eye)數據監測顯示:在過去的8月中,整個區塊鏈生態所面臨的安全形勢十分嚴峻,不完全統計,總共發生了超39起較典型的安全事件,屬2020年度內目前單月數量最高。本月安全事件的整體風險評級為『高』,需區塊鏈生態各項目方引起重視,防微杜漸。
  • 《三國群英傳》『瘋狂國戰』最新戰報
    目前第一周的『瘋狂國戰』也已經落幕,而第一周『瘋狂國戰』活動的獲獎名單也新鮮出爐,「最初體驗獎」伺服器:嘯天、「最瘋狂伺服器」伺服器:神將、「最終體驗獎」伺服器:真武。獎品的領取方式也已在官網公布。『瘋狂國戰』一個顛覆傳統、全新概念的即時國戰活動!在此活動期間,玩家不必再拘泥於原來每星期固定2次的國戰時間,而可以通過在特定活動頁面中的投票來激發某個伺服器國戰!
  • 國內『AI四小龍』,『首股』居然是雲從?​!
    然而,曠視科技赴港上市的事情此後一波三折,先後於今年2月到6月傳出『在港上市進程狀態顯示為「失效」』、『主動中止港股上市計劃』、『積極考慮科創板』等消息。 而曠視科技的上市傳聞,目前也停留在了『在港交所提交的上市申請狀態仍然為「失效」狀態』。 商湯科技。
  • 《命運-冠位指定》『星之三藏親,遠赴天竺』即將...
    羅生門活動結束後,新的活動緊隨而來,這次我們將與三藏法師展開一場奇妙的西遊之旅。『星之三藏親,遠赴天竺』活動將在維護後開啟。讓... 羅生門活動馬上就要結束,相信各位玩家已經與茨木童子大戰三百回合,滿載而歸。羅生門活動結束後,新的活動緊隨而來,這次我們將與三藏法師展開一場奇妙的西遊之旅。
  • 茶館,大型『成都癱』行為藝術現場
    茶館活動內容之豐富,甚至讓這裡成了大型『成都癱』行為藝術現場。 這篇,旅行家精選了8家功能多樣的成都茶館,讓我們一起感受茶館裡的成都百樣生活。 』,人均30元能坐一整天。
  • 限時活動『Saber Wars ~Lily的宇宙武者修行~』
    導 讀◆活動期間◆ 2017年2月11日 維護後 ~ 2月25日 13:59 ◆活動概要◆ 出自奈須蘑菇之手的完全原創劇本, 限時活動『Saber Wars...
  • 登廈門島,走『成功』路!
    豎立在鼓浪嶼上的鄭成功雕像,對遊客而言是來廈必打卡的旅遊地標,而對廈門人來說,這身著鎧甲,手持寶劍的鄭成功能抗天雷、能鎮颱風,是廈門城市的『守護神』。 『鄭成功鎮颱風』的傳說不過幾十年,但廈門人對此深信不疑。每到雷暴颱風天,『鄭成功』必然活躍在廈門人的朋友圈裡,並非是迷信地向神靈祈求庇佑,而是以一種詼諧幽默的心態來面對生活的磨礪與無常。
  • 【妥拉】 稱為『大麻瘋』(Metsora)
    當彌賽亞耶穌出生穩定後,他的母親馬利亞照著同樣的指示來潔淨(路加福音2:22),當獻祭的時候到了,她和約瑟只能獻上這裡所提到的卑微獻祭(利12:8;路2:24)。耶穌來是為要『除去魔鬼的作為』,其彰顯在所有這些疾病當中,帶來贖罪、救贖性的醫治與潔淨。很有意義的是在他的醫治神跡中,特別提到他醫治那些大麻瘋與『血漏問題』的婦人。
  • 『深度解析』古代行軍速度有多快?
    『下期預告』『硝煙散盡,赤壁之戰最大的贏家是誰』當赤壁的戰火漸漸熄滅,天下大勢也逐漸變得明朗。那麼,這場史詩級的戰爭過後,最大的贏家是誰呢?是如願三分天下的劉備,還是守衛了基業的孫權,還是,仍志在千裡的曹操?
  • 『全國二卷作文演講稿』歷年全國2卷高考作文題目
    關於『全國二卷作文演講稿』歷年全國2卷高考作文題目這個話題,相信很多小夥伴都非常有興趣了解,因為這個話題也是近期網絡上非常火熱的,那麼既然大家都想知道『全國二卷作文演講稿』歷年全國2卷高考作文題目,華圖教育廣東公務員考試網小編便從網上搜集了一些與高考作文題目,全國二卷作文演講稿相關的信息,下面分享給大家一起了解一下吧
  • 歷史上的今天——戰列艦『帝國』下水
    文:kumano歷史上的今天,1939年11月15日,熱那亞安薩爾多造船廠,『維內託』級戰列艦三號艦『帝國』號,下水!生日快樂,帝國!但是這個時候的『帝國』卻只是一個船殼,並沒有航行能力,所以只能進行長途拖運,『帝國』於6月1日8:45,被4艘當地拖船拖出熱那亞港,隨後則由4艘海軍拖船接替,可是還在半道上,24日,法國便宣布投降了。
  • 『天魔御伽草子 鬼島』活動即將開啟
    在討伐戰中登場的強敵,擁有著巨量 HP,一場戰鬥是無法將之擊倒的。需要參加活動的所有御主一同進行攻擊,才能成功完成討伐。 本次活動中,隨著主線劇情的推進,開啟討伐戰, 在討伐成功後的大約10分鐘內,將開放新的主線劇情關卡。 所有御主共同打倒強敵,並以此完成對鬼島的攻略吧!
  • 香港『新義安』之「灣仔雙虎」甘仔、遮仔
    「灣仔雙虎」接手後不斷招兵買馬,期間還招收了不少南亞裔人士進來,其勢力地盤也在不斷擴大,大有追上『和合圖』的勢頭。而跑路後的陳耀康並沒安分下來,在馬來西亞因涉案而被當地警方逮捕,隨後遣返回港。回港後的陳耀康找到『和勝和』的「傻福」作為中間人,並拿了三百多萬賠償給莫世就,此事也就不了了之。
  • 讀書報告系列:『平家物語』の冒頭文と『洛陽伽藍記』の序文の比較
    本稿では、『平家物語』の冒頭文と『洛陽伽藍記』の序文を簡単に比較してみたい。まず、両者は全體的に、いずれも仏教思想が色濃く流れている。『平家物語』の時代では、動亂と天災で不安な人々は仏教に救いを求めた。北魏では、仏教は帝室と王族の護持に支えられて推進され、國家宗教となったともいえるほど興隆し、國民に信仰されていた。また、『平家物語』の冒頭文は平家一門の盛衰への哀切な嘆きだったというならば、『洛陽伽藍記』の序文は栄華を極めた北魏王朝への悲しい輓歌といえよう。
  • 香港社團『新義安』的「總教頭」「蘇龍」的江湖道路
    香港黑幫社團『新義安』由向前所創立,向前曾經輔佐國民黨戴笠將軍,是少將級別,當年國民黨戰敗後,派遣向前到香港以間諜身份進行活動,為了掩飾身份而創立了『新義安』,當年獨大於九龍,被譽為「九龍皇帝」,香港娛樂大亨向華強就是向前的兒子。
  • 『FGO 夏日祭2017~1st Anniversay~』即將開啟
    『卡美洛Ⅱ推薦召喚』與『狩獵關卡 第1.5彈』即將結束,相信大家已經在活動中大有收穫,不知不覺中,《命運-冠位指定》國服也即將迎來1周年紀念日,為此官方特別準備了『FGO 夏日祭2017~1st Anniversay~』活動,一起來了解一下吧!
  • 『勢力淺析-黃巾之亂 張角』
    『勢力情報』今天的勢力淺析為大家要介紹的是黃巾之亂劇本的主角之一,張角勢力。『主要武將』武將方面除了張家三兄弟和張燕外實在是沒有什麼拿得出手的武將,多半都是有武力沒智力的黃巾武將,也難怪,黃巾軍的士兵都是農家出身,質量自然比不了官軍的。
  • 『夏朝的黃河「沉祭」制度』
    060 芒『杏樹〜山西運城』 芒,姒姓,生卒年不詳,帝槐之子。槐死後,芒繼位,夏朝第九任君主。芒生性灑脫,平時養尊處優,不過他喜歡大自然,喜歡旅遊,喜歡捕魚。 芒在位期間,在物質文明方面沒什麼建樹,主要政績在精神文明方面。
  • 『長安中國中古史沙龍』第九期
    往期回顧(推送不全,日後整理):『長安中國中古史沙龍』第三期暨『唐代的邊疆與民族』學術沙龍『長安中國中古史沙龍』第四期『唐代胡人與中外文化交流』『長安中國中古史沙龍』第五期長安中國中古史沙龍·第六期『長安中國中古史沙龍』第七期『長安中國中古史沙龍』第八期『中古時期的胡人與外來文明
  • 『三國群英傳online』大陸軍團稱霸臺灣
    2005年『三國群英傳online』在臺灣掀起一股三國熱潮。。大陸玩家對此遊戲非常期待,紛紛自發組團去臺服體驗『三國群英傳online』的魅力。在經過幾個月的努力後,大陸三國群英傳軍團不但在臺服站穩腳跟,而且成為臺服一方霸主。『三國群英傳online』自從推出以來。成績斐然。