Bootloader mới giúp “tách” Meta khỏi Meta Quest thế hệ đầu
Nhóm phát triển QuestStack vừa phát hành bootloader khai thác lỗ hổng leo thang đặc quyền, cho phép người dùng giành toàn quyền kiểm soát phần cứng Meta Quest 1 mà không cần phụ thuộc vào máy chủ hay dịch vụ của Meta. Điều này mở ra khả năng sideload ứng dụng và thiết lập thiết bị ngay cả khi Meta ngừng hỗ trợ phần mềm.
Bootloader mới giúp “tách” Meta khỏi Meta Quest thế hệ đầu
Các nhà nghiên cứu bảo mật vừa công bố một chuỗi khai thác leo thang đặc quyền (privilege escalation) trên Meta Quest 1, cho phép người dùng giành quyền root hoàn toàn trên thiết bị và thoát khỏi sự phụ thuộc vào hạ tầng máy chủ của Meta.
Dự án mang tên QuestStack đã hợp nhất các lỗ hổng đã biết trong quy trình fastboot Android của Quest thành một chuỗi tấn công hoàn chỉnh. Kết quả là người dùng có thể cài đặt bootloader tùy chỉnh chỉ qua giao diện web, không cần tải file thủ công, sau khi kết nối headset với máy tính.
Toàn quyền kiểm soát phần cứng
Meta (trước đây là Oculus) chính thức ngừng hỗ trợ Quest 1 từ năm 2023 để tập trung vào Quest 2 và 3. Tuy nhiên, cộng đồng modder và nhà phát triển vẫn chưa từ bỏ chiếc headset này. Với exploit mới, phần cứng Quest 1 có thể hoạt động độc lập hoàn toàn, không cần đăng ký tài khoản Meta Developer hay kích hoạt Developer Mode qua ứng dụng di động của Meta.
Lợi ích thiết thực cho người dùng
- Sideload ứng dụng tự do: Người dùng có thể cài đặt ứng dụng bên thứ ba mà không cần thông qua kho ứng dụng chính thức hay tài khoản nhà phát triển.
- Bỏ qua thiết lập ban đầu: Việc đăng nhập và cấu hình Quest 1 mới có thể thực hiện mà không cần máy chủ xác thực của Meta.
- Kéo dài vòng đời thiết bị: Khi Meta quyết định đóng hoàn toàn máy chủ hỗ trợ Quest 1, người dùng vẫn có thể sử dụng thiết bị như một công cụ VR mở.
“Developers and enthusiasts full control over Quest 1 hardware” – trích tuyên bố từ nhóm QuestStack.
Góc nhìn cho người dùng Việt Nam
Tại Việt Nam, Quest 1 từng là lựa chọn phổ biến cho những ai muốn trải nghiệm VR giá rẻ trước khi Quest 2 và 3 phổ biến. Với bootloader mới, người dùng trong nước có thể tận dụng các thiết bị cũ để phục vụ học tập, nghiên cứu hoặc phát triển ứng dụng VR mà không lo bị khóa dịch vụ. Đây cũng là bước tiến quan trọng cho cộng đồng "quyền sửa chữa" (right to repair) và phần mềm mã nguồn mở nói chung.
Kết luận
QuestStack không chỉ đơn thuần là một công cụ hack – nó là tuyên bố rằng người dùng có quyền kiểm soát phần cứng mà họ sở hữu, ngay cả khi nhà sản xuất đã quay lưng. Các bước khai thác chi tiết được mô tả là "hợp nhất các lỗ hổng đã biết", cho thấy tiềm năng áp dụng tương tự cho các dòng thiết bị Android khác trong tương lai.