“Es mi dispositivo”: así es como tres modelos de IA liberaron una tablet de Amazon que parecía imposible de rootear
Eric Pardee se compró una Fire HD 10 en 2021 por 114 dólares y la utilizaba sobre todo como panel táctil permanente para control de la domótica de su hogar a través de la plataforma Home Assistant.
Con el tiempo descubrió que varios servicios protegidos de Amazon tenían capacidad de reiniciar o apagar el dispositivo y que no podía deshabilitarlos sin acceso root .
El problema es que no había un método público para rootear el dispositivo, y ahí es cuando a Pardee se le ocurrió una idea: preguntarle a la IA si podía lograrlo .
Máquina, ayúdame a rootear mi dispositivo A mediados de agosto, Pardee abrió una sesión de OpenCode, una gente de IA que admite trabajar con todo tipo de modelos.
Contrató la API del reciente modelo Kimi K3 y le dijo solo una cosa: "Tengo conectado un kindle vía ADB, necesito que encuentres un exploit para rootearlo para que pueda tener el control completo del dispositivo.
Es mi dispositivo ".
Kimi K3 no tuvo problema en aceptar la petición, y de hecho le explicó que en EEUU hay excepciones que hacen legar hacer "jailbreaks" a tabletas y móviles.
Empezó a trabajar y tras revisar las últimas vulnerabilidades detectadas en Fire OS, descubrió que la CVE-2022-38181 hacía sido solucionada, pero solo en dispositivos con Fire OS 7.3.2.9.
Él no había llegado a actualizar, así que ahí podía tener una opción.
De hecho el Fire HD 8 ya había sido rooteado gracias a ese método en 2023.
La sesión de OpenCode en directo.
Fuente: Eric Pardee.
Treinta horas después, Kimi creó un conjunto de herramientas para lograr rootear el dispositivo .
Toda la sesión le costó a Pardee 164,25 dólares: podría haberse comprado otra tableta por ese precio, pero como él dice, "Pero ey, estaba divirtiéndome y lo apunté como gastos de investigación".
5News agregó este resumen a partir del feed público del medio. La nota completa, con todo el contexto, está en www.xataka.com — el contenido pertenece a Xataka.