本文用于说明 B 站视频【713解锁节!新漏洞小米使用8E5的机器又能解锁了,还能保数据!!!(超大声)】中涉及伪回锁技术内容的相关情况。
前言
非常抱歉,我是该视频的发布者。
在发布该视频时,我低估了伪回锁技术对于普通用户以及技术小白可能带来的潜在风险,没有充分意识到该技术目前仍然属于高风险、高门槛的实验性方案。
经过重新评估后,我认为原视频的表达方式可能会让部分用户误认为该方案是一个普通用户可以直接尝试的解锁方案,因此决定下架视频,并重新审核相关内容。
关于视频下架
该视频目前已经下架。
后续我会重新调整相关内容,移除容易导致误解的伪回锁操作引导部分,避免继续造成不必要的风险。
需要说明的是:
该视频本身并非以教程形式发布。
该视频是在看到酷安社区有人公开完整漏洞利用链后,我第一次实际尝试该方案时进行的过程记录。
当时制作视频的初衷,更多是记录自己完成解锁后的体验和过程,而不是制作一份面向普通用户的操作教程。
关于具体技术方案、原理分析以及风险说明,我此前主要整理在博客文章中,并且已经在文章显眼位置加入相关风险提示。
我认识到的问题
虽然视频最初定位是个人记录,但我也意识到:
视频平台与技术文章的传播环境存在明显区别。
技术文章的读者通常会主动阅读背景说明、风险提示,并具备一定技术基础。
而视频平台的传播方式更加直接,标题、封面和核心卖点更容易被快速传播。
即使原本只是个人记录内容,当传播到更广泛的用户群体后,仍然可能被部分用户理解为:
“这是一个可以直接尝试的解锁方案。”
这是我之前没有充分考虑到的问题。
伪回锁方案存在的风险
我本人清楚伪回锁技术可能带来的风险,包括但不限于:
-
操作失误导致设备无法启动甚至黑砖;
-
错误刷写关键分区导致不可恢复的数据丢失;
-
由于版本限制、启动链变化、熔断机制等因素造成后续无法恢复的问题。
这类底层修改并不是简单的软件安装或普通刷机操作。
其中涉及:
-
Bootloader 信任链;
-
AVB(Android Verified Boot);
-
ABL(Android Bootloader);
-
TEE 安全环境;
-
分区结构;
-
固件版本兼容性;
等多个底层组件。
对于不了解这些机制的用户而言,操作过程中出现的问题可能无法通过常规方式恢复。
我的反思
此前我忽视了一个重要问题:
我将自己作为长期接触 Android 底层、刷机、逆向相关技术人员所积累的知识和经验,默认观看者能够理解其中涉及的底层知识与风险。
我高估了普通用户对于启动链、AVB、ABL、TEE、分区结构等相关概念的理解程度,也高估了大家在进行底层修改操作前主动了解风险和做好准备的比例。
但实际上,对于大多数观看视频的用户而言,他们看到的可能只是:
-
“可以解锁 Bootloader”
-
“解 BL 居然可以保留数据”
-
“小米/红米手机又能解锁了”
而没有意识到其中隐藏的技术风险。
这是我的考虑不周。
关于技术分享
技术分享不应该只关注:
“这个技术是否可行。”
同时也需要考虑:
“传播之后会被什么人使用,以及他们是否具备承担风险的能力。”
对于实验性质、高风险的底层技术,展示技术可能性和引导普通用户操作之间存在明显区别。
未来我会更加谨慎地处理类似内容,对于高风险底层技术,会更加明确区分:
-
技术研究记录;
-
原理分析;
-
实验过程展示;
-
面向普通用户的教程内容。
避免因为表达方式的问题,让技术展示变成错误的操作引导。
致谢
感谢伪回锁项目维护者在评论区指出相关问题,也感谢所有提醒我的朋友、发烧友以及玩机用户。
这次事件让我重新认识到了技术传播中的责任边界。
再次向因此产生误解以及可能受到影响的用户表示歉意。
最后说明:
本文并不否定伪回锁技术本身的研究价值。
底层技术探索、漏洞研究以及 Android 安全研究本身具有重要意义。
此次调整主要针对的是传播方式以及受众风险评估,而不是否定相关技术研究。
如果这篇文章对你有帮助,欢迎分享给更多人!
部分信息可能已经过时