Informatikai csoda

A hivatal valamikor jó régen kiosztott pár (projekt keretében beszerzett) androidos tabletet. Nekem is jutott.

A kezdet kezdetén csak kicsit volt szoftveresen lemaradva, én asszem 2 vagy 3 frissítést éltem meg vele, utána viszont megállt az élet - ez vagy 4-5 éve történt. Ellenben mivel projekt simkártya is jár hozzá, ezért használatban maradt - semmi komoly, nem bankolunk rajta keresztül, nem adminkodunk vele komoly és komolytalan rendszerekben; arra jó, hogy nyaraláskor kicsit kényelmesebb a 10 collon keresni indulási időpontokat vagy jegyárakat, mint a 6-os telefonon. Meg van rajta pár eccerű offline játék.

A tablet szoftvere 2018.januári állapotú. Szóval tényleg nem mai csirke. Én viszont örök optimistaként 2-3 havonta az összes ilyen vackon rábökök a frissítés keresésére, majd nyugtázom, hogy "ugyan mire is számítottál".

Ehhez képest ma reggel kérdezés nélkül közli a dög, hogy szoftverfrissítés várakozik. Laza 1252 MB, szóval nem csak valami marhaság. Kicsit bután néztem kifele a fejemből (hajnali 6-kor azért elnézhető), de teljesen egyértelműen újabb volt, mint a rajta levő. Ráböktem a frissítésre. Mint a haldokló ólomlajhár, olyan tempóban csorogtak lefele a bitek, aztán eljött a reboot, aztán jött a kis zöld robot és dolgozott, aztán innen is továbblépett, majd megállt a boot képernyőnél. Ekkor már másfél órája dolgozott. Mivel muszáj volt indulni, belöktem a táskába, dolgozzon csak tovább, és bekerekeztem a gyárba. Ez is bő egy óra, de mire ideértem, már a SIM-kártya PIN-kódját kérte.

Bekapcsoltam, és körülnéztem. Döbbenetes az eredmény: a Build number 2018.01.16-ról 2023.01.18-ra lépett, az egyéni Build verzió TB3_X70L_180116-ról szintén TB3_X70L_230118 -ra.

Viszont nem volt mobilnet. Ez kicsit aggasztott, ellenőriztettem a flottásokkal, a kártya stimmel. Aktív, van is rajta keret, szóval OK. Mondták, hogy nézzem meg, hogy nem állt-e vissza mondjuk 3G-re (ami ugye halott). Mivel az adatlekéréshez ki kellett szednem a SIM-et, visszatettem, bekapcsoltam, és úgy tűnik ennyi kellett. Van 4G, le is futott rajta 4-5 alkalmazás szoftverfrissítése.

Minden jó, ha jó a vége. A szoftvercsoda megtörtént.

Ja, az érdekesség kedvéért:

az OS maradt Android 6, a kernel 3.18.19, a sec peccs 2018 január 5-i állapotú, a GSM és CDMA szoftver verziója is bitre ugyanaz, mint a frissítés előtt.

GSMarena adatlapja szerint 2016 júniusban jelent meg ez a fajta eszköz, hozzánk kb másfél, 2 évvel később esett be.

Hozzászólások

Azóta átvették a domaint mások és OTA kaptál egy vírust. Üdv a botneten! :)

:P

Tippelhetek: nem lenovo tablet volt az véletlenül?

Simán elhinném, hogy vmi custom domain-en ment a gyártó update szervere, aminek nem hosszabbították meg a regisztrációját mikor észnélkül migráltak másik rendszerre a régit meg hagyták megrothadni (mert hát ez az extra kőccség kigazdálkodhatatlan!!444!), aztán élelmes hekkerek meg gyorsan lecsaptak rá.

Mivel se a HTTPS certet, se digitális aláírást nem nézett az apdét-csekker, benyalta szónélkül a hekkelt apdét fájlt. Vagy még szomorúbb, ha valami lopott aláíró cert-el történt a hitelesítés, aminek a visszavonását nem ellenőrizte elég körültekintően az apdéter.

Igen, itt állunk 2023-ban, mikor uefi aláíró kulcsok is tömegével kerülnek ki, aztán lehet szopni h. a revocation list-ek terítése és ellenőrzése hogy megy jól (azaz rosszul) a szektor trógereinek (azaz a gyártóknak).

A fentiek nem a képzelet szüleménye!

Nézz utána a Lenovo hivatalos oldalán. Meglepne, ha onnan származna.

Nálam van egy 2016-os Samsung tablet, azon 8.1-es az Android, és már az se frissül kb. 3 éve. A kernel verziója 3.18.14-15260192. Az Android bizt. javítási szintje résznél 2020. április 1. olvasható.

Szerkesztve: 2023. 07. 28., p – 10:31

a nagytestvére nem talál semmit:

192.168.x.x   53851   18.233.219.180  80      2       POST    fus.lenovomm.com        /firmware/3.1/updateservlet     -       1.1     Dalvik/2.1.0 (Linux; U; Android 6.0; Lenovo TB3-X70F Build/MRA58K)      -       62      37      200     OK      -       -       (empty)-

HTTP-n plain-textben FOTA-t checkelni ősi kínai szokás.

Szerk: De ahoz tényleg jött:

curl -X 'POST' http://fus.lenovomm.com/firmware/3.1/updateservlet --data-raw "optionalparameter=%7B%7D&pid=12345678&deviceid=12345678&devicemodel=LenovoTB3-X70L_R&curfirmwarever=Lenovo_TB3-X70L_S0000001&action=querynewfirmware&locale=en"

...
<downloadurl><![CDATA[https://ota-cdn.lenovo.com/firmware/202323142254508-2764.zip]]></downloadurl>
...

Csoda :D