Skip to content
Android Blog Italia

Android Blog Italia

Tutto quello che devi sapere sul mondo Android e della tecnologia

Primary Menu
  • News
    • Visualizza Tutto
    • Smartphone
    • Tablet
    • Accessori
  • Guide
    • Visualizza Tutto
    • Programmazione
  • Recensioni
    • Visualizza Tutto
  • Applicazioni
    • Visualizza tutto
  • Giochi
    • Visualizza Tutto
  • Guide e tutorial per Android
  • News su Android, tutte le novità

Spotify Car Thing, alcuni hacker l’hanno moddato ottenendo i permessi di root

Redazione 25/10/2022
Spotify Car Thing

Spotify ha interrotto la produzione del suo accessorio “Car Thing”, un pannello di controllo touchscreen per la riproduzione di contenuti Spotify in un’auto, alcuni mesi fa. Anche se il dispositivo ha ottenuto alcune funzionalità aggiuntive come le chiamate in vivavoce prima che fosse interrotto, Car Thing non sarà di grande utilità tra un po’ di tempo perché il sistema operativo è troppo limitato. Mentre critichiamo tali pratiche di obsolescenza pianificata, è necessario elogiare un gruppo di sviluppatori che ora sono riusciti a eseguire il root di Spotify Car Thing, aprendo ancora più possibilità di sviluppo aftermarket.

In collaborazione con il ricercatore di sicurezza Frédéric Basse, Nolen Johnson (alias XDA Recognized Developer npjohnson) ha escogitato il bypass della catena di fiducia per Car Thing. Sotto il cofano, il piccolo gadget di Spotify è alimentato da un debole SoC Amlogic S905D2, che si è rivelato un eccellente vettore di attacco grazie alla sua modalità di masterizzazione USB intrinseca.

Sia Basse che Johnson hanno già sfruttato dispositivi basati su Amlogic, quindi eludere le misure di sicurezza del processo di avvio di Car Thing attraverso le scappatoie lasciate dal produttore di SoC è diventato piuttosto banale per il duo di sviluppatori.

Just released an awesome exploit demo, a Spotify Car Thing chain-of-trust bypass with Frédéric Basse! The writeup is linked below, hope you enjoy!https://t.co/Y4qyPvUNY1#iotsecurity #hardwaresecurity #exploit #security #internetofthings

— Nolen Johnson (@nolenjohnson) October 20, 2022

Per raggiungere questa impresa, i ricercatori hanno dovuto aprire la scocca esterna, rivelando una manciata di pin-out pensati per il debug o le riparazioni. Successivamente, hanno combinato alcuni intelligenti comandi specifici della modalità USB di Amlogic e un parametro di connessione USB modificato per ottenere un accesso ADB (root) persistente.

Per fortuna, eseguire il root del dispositivo da soli è relativamente più semplice, poiché gli sviluppatori sono riusciti a inserire tutto in un set di script facile da eseguire. Tutto ciò di cui hai bisogno è un Car Thing senza password USB, un cavo USB, un PC con Linux con il pacchetto libusb-dev installato e gli script per sbloccare i privilegi di superutente.

Spotify Car Thing modding permessi root

Se lo sforzo vale la pena dipende in definitiva da te, ma le potenziali opportunità di modding potrebbero essere utili da esplorare se hai una vecchia Spotify Car Thing in giro e hai voglia di armeggiare. In particolare, il dispositivo (nome in codice “superbird”) viene fornito con circa 500 MB di RAM, il che significa che il porting di qualsiasi versione moderna di Android sarebbe un compito estremamente difficile.

È possibile trovare una panoramica completa della guida alla radice, insieme alle istruzioni di installazione e ai collegamenti per il download all’interno dell’articolo di Nolen Johnson raggiungibile da qui.

VIA

Continue Reading

Previous: Come cancellare l’account WhatsApp
Next: Google Pixel Watch, sbloccare il bootloader è semplice ma non troppo pratico

Articoli Correlati

4.4-Seemee50Pro
  • News su Android, tutte le novità

Recensione Magicshine SeeMee 50 Pro, la migliore luce per bici per rapporto qualitá prezzo

-Redazione- 31/01/2026
2023-magicshine-seemee-300-smart-tail-light-power-button-2801049554
  • News su Android, tutte le novità
  • Recensioni Android

Magicshine SeeMee 300: la luce posteriore da 300 Lumen che rivoluziona la sicurezza del ciclista

-Redazione- 31/01/2026
i_hate_this_place_banner-1160x653
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Recensione I Hate this Place: horror stilizzato in pieno stile fumetti anni ’80

-Redazione- 28/01/2026

Ultime News

4.4-Seemee50Pro
  • News su Android, tutte le novità

Recensione Magicshine SeeMee 50 Pro, la migliore luce per bici per rapporto qualitá prezzo

-Redazione- 31/01/2026
Quando si parla di sicurezza in bicicletta, soprattutto nelle ore serali o in condizioni di scarsa visibilità,...
Leggi tutto Read more about Recensione Magicshine SeeMee 50 Pro, la migliore luce per bici per rapporto qualitá prezzo
Magicshine SeeMee 300: la luce posteriore da 300 Lumen che rivoluziona la sicurezza del ciclista 2023-magicshine-seemee-300-smart-tail-light-power-button-2801049554
  • News su Android, tutte le novità
  • Recensioni Android

Magicshine SeeMee 300: la luce posteriore da 300 Lumen che rivoluziona la sicurezza del ciclista

31/01/2026
Recensione I Hate this Place: horror stilizzato in pieno stile fumetti anni ’80 i_hate_this_place_banner-1160x653
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Recensione I Hate this Place: horror stilizzato in pieno stile fumetti anni ’80

28/01/2026
Recensione pellicole protettive Zéfal Skin Armor Matt Zéfal Skin Armor Matt
  • News su Android, tutte le novità
  • Recensioni Android

Recensione pellicole protettive Zéfal Skin Armor Matt

21/01/2026
Recensione borse da bikepacking Zèfal Z Adventure C3 e F5 Zèfal Z Adventure C3 e F5
  • News su Android, tutte le novità
  • Recensioni Android

Recensione borse da bikepacking Zèfal Z Adventure C3 e F5

21/01/2026
Copyright (c) 2025 - info@ulissepress.it | MoreNews by AF themes.
×

Questo sito utilizza i cookie, anche di terze parti, per garantirvi una esperienza di utilizzo ottimale.
Si rinvia all'informativa estesa per ulteriori informazioni. La prosecuzione nella navigazione (click, scroll, ...) comporta l'accettazione dei cookie.

 

Ok