Forwarded from 不靠谱的喵(>^ω^<) #CatGPT (Yuze Wu 🐱 | 女子大学生 | 喵!)
一个好消息和一个坏消息。

好消息是:我们提前公开了利用该漏洞的 PoC,您可以在 GitHub 中免费查看。稍后我们会解释漏洞原理。您可随时向本项目提出改进方案 :)

坏消息是:根据我们的测试,小米在 PC 端的解锁工具中新添加了对部分设备强制验证账号权限的逻辑,该校验是基于型号的。这意味着对于已经被强制校验的设备,即使手机绑定成功,您仍然无法解锁。

漏洞在搭载 HyperOS 但未解锁的小米 13 仍然可以成功运行。因此,请自行测试您的设备是否已被强制校验账号权限。

https://twitter.com/realMlgmXyysd/status/1727608175170560201