ブートローダーのロック解除とは、起動時にセキュアブートを強制するブートローダーのセキュリティ機能を無効にするプロセスです。これにより、カスタムファームウェアのインストールや、オペレーティングシステムの別のものへの置き換えなど、高度なカスタマイズが可能になります。ブートローダーの中には全くロックされていないものもあれば、ロックされていてもコマンド、設定、またはメーカーのサポートによってロック解除できるものもあります。ロック解除方法が用意されておらず、ソフトウェアの脆弱性を悪用してのみロック解除できるものもあります。
ブートローダーのロック解除は、モバイルフォレンジックの目的でも行われ、 Cellebrite UFEDなどのツールを使用してモバイルデバイスからデジタル証拠を抽出します。
ブートローダーのロックを解除すると、ユーザーがカスタマイズしたソフトウェアを含む、署名されていないコードをデバイスにインストールして実行できるようになります。メーカーの仕様外で操作すると、通常、保証が無効になり、オペレーティングシステムの整合性(メーカーが意図したとおり)が保証されなくなるため、デバイスがデータ盗難の危険にさらされる可能性があります。 [ 1 ] Chromebook では、開発者モードを有効にすると、Linux を実行している標準的なラップトップよりもシステムのセキュリティが低下します。[ 2 ]ブートローダーのロックを解除すると、Android およびChromeOSデバイスで再初期化、工場出荷時設定へのフォーマット、またはその他の方法でデータ損失が発生する可能性があります。これは、ルート権限がないと一部のユーザーデータをバックアップできないためです。これにより、カウンターが「0x1」で止まるSamsung Knoxなど、特定のセキュリティ アプリが動作しなくなることもあります。
PCMagのSascha Seganは、上級ユーザーをターゲットにしたQualcomm Snapdragon Insidersスマートフォンのブートローダーがロックされているのは間違いだと考えた。[ 3 ]
ブートローダーのロック解除は、通常、ルートアクセスを取得したり、代替オペレーティングシステムをインストールしたりするための前提条件です。[ 4 ]
2018年、Huaweiはブートローダーのロック解除コードの提供を停止しました。[ 19 ] 2021年12月31日、LGはブートローダーのロック解除コードを提供していたウェブサイトを閉鎖しました。[ 20 ] 2023年8月、ASUSはウェブサイトからロック解除ツールを削除し、ブートローダーのロック解除に使用されていたサーバーを閉鎖しました。[ 21 ]
NexusおよびPixelデバイスのブートローダーはfastbootでロック解除できます。[ 22 ]
モトローラがDroid Razr用のブートローダー解除ツールをリリースした際、ベライゾンは自社モデルからそのツールを削除した。[ 23 ]
2011年、ソニー・エリクソンはオンラインブートローダーアンロックツールをリリースしました。[ 24 ]ソニーはウェブサイトでIMEI番号を入力する必要があります。[ 25 ] Asus Transformer Prime TF201については、Asusが特別なブートローダーアンロックツールをリリースしました。[ 26 ]
2012年、モトローラはブートローダーのロックを解除するための限定ツールをリリースしました。[ 27 ]モトローラ端末のブートローダーのロックを解除するには、利用規約に同意し、アカウントを作成する必要があります。[ 28 ]
The Vergeによる2012年の記事では、ロック解除可能なブートローダーを「破られた約束」と呼び、修正を求めた。[ 29 ]
HTCのスマートフォンには、「S-OFF/S-ON」と呼ばれる追加のロック機能が搭載されています。
ブートローダーは、エクスプロイトを使用するか、ベンダーが提供する方法を使用してロック解除できます。後者の方法では、通常、デバイス上のすべてのデータを消去する必要があります。[ 30 ]さらに、一部のメーカーは、キャリアロックされた電話のロック解除を禁止しています。米国およびカナダで販売されているSamsungの電話とセルラータブレットは、キャリアの状態に関係なくブートローダーのロック解除を許可していませんが、以前のバージョンのサービスでは、米国/カナダのSamsung電話および/またはタブレットのロックを解除できるサービスがありました。[ 31 ] [ 32 ]
2018年、XDA Developersの開発者が、一部のNokiaスマートフォンモデルのブートローダーをアンロックできるサービスを開始しました。[ 33 ]同様に、XDA Developersの別の開発者が、Samsung Galaxy S20およびSamsung Galaxy S21スマートフォンのブートローダーをアンロックできるサービスを開始しました。
ファーウェイは、Mate 30 シリーズのブートローダーのロック解除をユーザーに許可する計画を発表したが、後にそれを撤回した。[ 34 ]ファーウェイは、2018 年以降、ブートローダーのロック解除コードの提供を停止している。[ 35 ] HiSiliconベースのファーウェイ製スマートフォン向けに、checkm30 というブートローダーのエクスプロイトが開発されている。[ 36 ]
Samsung Galaxy Z Fold 3のブートローダーのロックを解除すると、カメラの機能が低下しました。これは、ブートローダーを再ロックすることで復元できました。[ 37 ]この問題は後に Samsung によって修正されました。[ 38 ] Samsung Galaxy S22シリーズでは、ブートローダーのロック解除はカメラに影響を与えません。[ 39 ]
Windows Phone Internalsツールは、 Windows Phoneを実行しているすべてのNokia Lumia電話のブートローダーをアンロックできますが、Alcatel Idol 4やHP Elite x3のような電話はアンロックできません。[ 40 ] [ 41 ]バージョン1.0は2015年11月にリリースされました。[ 42 ] 2018年10月、メイン開発者のRené Lergner(HeathCliff74としても知られる)が辞任したため、このツールはオープンソースソフトウェアとしてリリースされました。[ 43 ]
Windows RTで使用されるスラブブートローダーは脆弱性を利用してロック解除できるが、2016年にマイクロソフトによって密かにパッチが適用された。[ 44 ] x86システムのUEFIセキュアブートは一般的にロック解除できる。
A11プロセッサ以前のiOSデバイスのブートROM保護は、checkm8として知られるハードウェアエクスプロイトによって回避でき、Linuxを含む他のオペレーティングシステムを実行することが可能になります。[ 45 ]
Apple SiliconベースのMacのブートローダーはロック解除できます。[ 46 ]しかし、 iPhoneやiPadなどの他のAppleデバイスは、Macと同じチップを使用してもブートローダーのロックを解除することはできません。
ブートローダーのロック解除に相当するものは、Chromebookでは開発者モードと呼ばれています。[ 47 ] Chromebook はカスタムブートローダーを使用しており、書き込み保護ネジを取り外すことで変更または上書きできます。[ 48 ]一部のモデルにはネジがなく、代わりにオンボードの Cr50 チップを無効にする必要がある場合と必要ない場合があります。
2013年に、 Chromecastのブートローダーがエクスプロイトを使用してハッキングされました。[ 49 ] 2021年には、新しいバージョンで再びハッキングされました。[ 50 ] 2023年には、Chromecast HDはエクスプロイトなしでロック解除できることが報告されました。[ 51 ]
ASUSは以前、 ZenfoneとROG Phoneという2つのスマートフォンシリーズ向けにロック解除ツールを提供していました。これはインストール可能な.apkファイルとして機能し、ユーザーはこれをスマートフォンにインストールしてブートローダーのロックを解除することができました。このアプリはASUSのロック解除サーバーに接続し、ユーザーに工場出荷時設定へのリセットを促すことで動作しました。
2023年、ASUSはウェブサイトからこのツールを削除し、ロック解除サーバーを閉鎖したため、.apkファイルがインストールされている端末でもブートローダーのロックを解除できなくなりました。ASUSフォーラムの担当者は、このツールが再び利用可能になると主張していましたが、2024年3月現在、最新デバイスであるROG Phone 8の発売後、そして近日発売予定のZenfone 11 Ultraの発売後も、追加情報は提供されていません。
人気フォーラムXDAのユーザーが、ロック解除ツールがリリースされなかったことを理由にAsusに対して訴訟を起こし、Asusがフォーラム上でロック解除ツールに関するコメントを検閲したと主張した。[ 52 ]
2022年8月、セキュリティ研究者のレナート・ウーターズは、電圧注入攻撃を用いてSpaceXのStarlink衛星アンテナのファームウェア検証を回避した。[ 53 ]
ブートローダーのロックを解除した後、一部のデバイスではユーザーがそれを再ロックすることができます。再ロックは通常、デバイスを工場出荷時の状態に戻すために行われ、多くの場合、保証の適用や、検証済みブートなどの特定のセキュリティ機能を再度有効にするために行われます。このプロセスは通常、fastbootコマンドまたはメーカー固有のソフトウェアを使用して実行されます。
しかし、ブートローダーの再ロック機能は、メーカーやデバイスモデルによって大きく異なります。一部のメーカーは、特にデバイスが公式の署名付きファームウェアを実行している場合、問題なくブートローダーを再ロックできる公式の方法を提供しています。一方、他のデバイスでは、再ロック後に機能上の問題が発生する可能性があります。例えば、特定の機能へのアクセスが失われたり、「ソフトブリック」のリスクが生じたりする場合があります。これは、システムの変更が残っている場合や、非公式のファームウェアがインストールされている場合などに特に顕著です。
重要な点として、ブートローダーを再ロックしても、ロック解除プロセス中に行われたすべての変更が必ずしも元に戻るわけではありません。例えば、一部のデバイスでは、ブートローダーのロック解除フラグやハードウェアの改ざんログに記録が残る場合があり、その場合、保証が無効になったり、DRMで保護されたコンテンツなどのサービスへのアクセスに影響が出たりする可能性があります。
そのため、ユーザーはメーカー固有のガイドラインを参照し、ブートローダーを再ロックする前にすべてのシステムコンポーネントが公式の状態に戻っていることを確認することをお勧めします。[ 54 ]
{{cite book}}: CS1メンテナンス: 場所の発行元が見つかりません (リンク){{cite book}}: CS1メンテナンス: 場所の発行元が見つかりません (リンク){{cite book}}: CS1メンテナンス: 場所の発行元が見つかりません (リンク){{cite web}}: CS1 maint: 数値名: 著者リスト (リンク){{cite web}}: CS1 maint: 数値名: 著者リスト (リンク)