Engenheiros e entusiastas de tecnologia revelaram uma nova ferramenta que devolve a autonomia ao headset de realidade virtual Meta Quest, lançado originalmente em 2019. O projeto, batizado de QuestStack, consiste em um exploit de acesso root e um bootloader personalizado que concede controle total sobre o hardware do dispositivo.
A solução técnica explora vulnerabilidades conhecidas no processo Android fastboot do aparelho, criando uma cadeia de escalação de privilégios que resulta em acesso root completo. O procedimento foi simplificado ao ponto de poder ser executado inteiramente através de uma interface web, sem necessidade de downloads adicionais, bastando conectar o headset a um computador.
Com essa brecha de segurança, o Meta Quest original deixa de depender dos servidores e serviços da empresa para funcionar. Os proprietários podem agora instalar aplicativos de forma independente, sem a obrigatoriedade de criar uma conta de desenvolvedor na plataforma da Meta nem ativar o chamado Modo Desenvolvedor por meio do aplicativo móvel da companhia.
A ferramenta também garante que os usuários consigam realizar a configuração inicial e o login em um headset restaurado de fábrica, mesmo que a Meta decida desativar os servidores responsáveis por esse processo no futuro. A empresa encerrou oficialmente o suporte ao modelo original em 2023, direcionando seus esforços para os modelos mais recentes, Quest 2 e Quest 3.
Fonte: Ars Technica

