据Ars Technica报道,一个名为QuestStack的项目近日发布了一款新引导程序和root权限利用工具,可让初代Quest头显彻底摆脱对Meta服务器和服务器的依赖。该工具整合了Quest设备Android fastboot流程中已知的漏洞,形成一条提权链,使用户能轻松获得设备的完全root权限。

初代Quest是Meta(当时名为Oculus)于2019年推出的无线VR头显,但Meta已于2023年正式停止对该设备的支持,转而专注于更受欢迎的Quest 2和Quest 3。然而,硬件爱好者并未放弃这一设备。QuestStack项目将此前发现的多个漏洞组合利用,并通过网页界面简化了引导流程,用户只需将头显连接至电脑,无需下载额外软件即可完成操作。

借助该漏洞利用工具,初代Quest用户无需注册Meta开发者账户,也无需通过Meta移动应用激活开发者模式,即可侧载应用。此外,即使用户手中是一台未完成初始设置的全新Quest头显,即使未来Meta关闭用于支持该流程的服务器,用户也依然能够完成初始设置和登录步骤。

该项目的发布意味着初代Quest硬件的使用不再依赖Meta的服务,为设备带来更长的生命周期和更开放的生态。不过,这一漏洞利用过程涉及对设备固件的修改,普通用户操作时需注意风险。Ars Technica在报道中也并未提及Meta对此次漏洞利用事件的回应,目前尚不清楚Meta是否会采取措施封堵相关漏洞。