ActaVerum.
// SEGURANÇA · HARDWARE

QuestStack devolve o primeiro Meta Quest ao proprietário

O projeto desbloqueia o Quest 1 em um firmware específico. O processo apaga dados, pode inutilizar o aparelho e não entrega um sistema alternativo.

Por Redação·9 set 2026·Security
Oculus Quest de primeira geração visto de perto sobre uma superfície
O Oculus Quest de primeira geração, lançado em 2019. A foto não mostra o QuestStack em execução. Syced / Wikimedia Commons

O QuestStack publicou uma forma de desbloquear o bootloader do primeiro Meta Quest no firmware final declarado pelo projeto. A ferramenta combina uma elevação temporária de privilégio, chamada GhostLock, com uma falha de 2021 no bootloader da Qualcomm. O resultado persiste depois da sessão e permite que o aparelho tente iniciar software que não tenha a assinatura da Meta.¹

O suporte é estreito. O README aceita somente o Quest 1 no build 49845030443200410; Quest 2, Quest Pro e qualquer outro headset estão fora. O desbloqueio apaga os dados do usuário. Uma interrupção durante a escrita das partições de inicialização pode deixar o aparelho sem boot, e o projeto não oferece um caminho suportado para recuperar um Quest cuja cadeia de boot tenha sido danificada nos dois slots.¹ ²

O repositório ainda não fornece um sistema operacional substituto, drivers abertos para cada componente ou independência automática dos serviços da Meta.

O ciclo comercial terminou antes do hardware

O Oculus Quest original chegou ao mercado em 2019 como um headset autônomo. Em setembro de 2020, a Facebook apresentou o Quest 2 como sua próxima geração e marcou o início da substituição comercial, com entregas a partir de 13 de outubro daquele ano.⁶ O primeiro modelo continuou executando aplicativos compatíveis, enquanto recursos e novas versões passaram a mirar seus sucessores.

O marco de suporte veio depois. Em mensagem enviada aos proprietários e reproduzida pela imprensa especializada, a Meta informou que deixaria de fornecer correções de bugs e atualizações de segurança para o Quest 1 em 31 de agosto de 2024. O email dizia que aplicativos já disponíveis poderiam continuar funcionando enquanto seus desenvolvedores os mantivessem.⁷

Essa cronologia importa porque um headset não perde sensores, telas ou capacidade de processamento no dia em que os patches acabam. Ele perde a equipe responsável por corrigir falhas e acompanhar dependências externas. Uma inicialização amarrada às assinaturas do fabricante restringe o que o dono consegue fazer quando o software oficial envelhece.

Root temporário e bootloader aberto resolvem problemas diferentes

Root é privilégio elevado dentro do sistema que já está rodando. Ele permite ler e modificar áreas que um aplicativo comum não alcança, mas pode desaparecer depois de uma reinicialização. No QuestStack, a cadeia GhostLock fornece esse acesso inicial no firmware suportado.¹

O bootloader executa antes do Android e decide quais imagens podem iniciar. Um estado de desbloqueio persistente muda essa decisão em reinicializações futuras. O aparelho passa a aceitar experimentos com kernels e sistemas modificados, sujeito aos limites de hardware e ao software que alguém ainda precisa construir.

QuestStack usa o primeiro poder para alcançar o segundo. Com root temporário, coloca num slot uma versão antiga e vulnerável do ABL, o Android Bootloader da plataforma Qualcomm. Em seguida, aciona CVE-2021-1931 para alterar a autorização de desbloqueio. O projeto anterior no qual essa etapa se baseia identifica o ABL do Quest 1 de maio de 2021 como vulnerável.¹ ³

O NVD descreve CVE-2021-1931 como um possível estouro de buffer causado por validação inadequada do comprimento ao processar comandos fastboot em produtos Snapdragon. O vetor publicado exige acesso local e privilégio alto.⁴ A Qualcomm divulgou a falha em seu boletim de julho de 2021.⁵ A relevância para o Quest vem da possibilidade de voltar temporariamente a um ABL antigo dentro da cadeia preparada pelo projeto.

O firmware atual não precisa conter a CVE: o acesso privilegiado permite gravar em um slot um estágio de boot antigo que ainda contém a falha.

O bootloader abre espaço para sistemas que ainda precisam ser construídos

Um root temporário pode servir à pesquisa durante uma sessão. O bootloader desbloqueado permanece como uma porta para trabalho futuro. Desenvolvedores podem tentar iniciar imagens próprias, substituir componentes do sistema e estudar interfaces que antes estavam protegidas pela verificação de assinatura.

O repositório do QuestStack não inclui uma distribuição completa para substituir o sistema da Meta. Também não publica uma pilha independente pronta para rastreamento, controles, áudio e telas do headset. Abrir o bootloader remove uma barreira central; portar e manter o restante continua sendo um projeto separado.¹

A dependência dos serviços da Meta também não desaparece por efeito do unlock. Um sistema alternativo teria de oferecer sua própria configuração, interface, instalação de aplicativos e suporte aos periféricos. Software comprado na loja continua sujeito a licenças, servidores e compatibilidade definidos por terceiros. O proprietário ganha a capacidade técnica de buscar outra rota, sem receber essa rota pronta.

O risco está concentrado na cadeia de inicialização

A implementação WebUSB criada a partir da pesquisa anterior usa os dois slots do Quest e verifica as imagens gravadas. Ela mantém o outro slot como rede de segurança e faz backup das partições que modifica.² Essas proteções reduzem alguns modos de falha; uma queda de energia, desconexão ou gravação incompleta ainda pode inutilizar o slot atingido.

O README é explícito: escrita interrompida em xbl ou abl pode deixar um slot sem inicializar. O backup só ajuda se algum slot ainda subir e oferecer acesso ao sistema. Quando a cadeia dos dois lados está danificada, não existe shell para restaurar as imagens nem procedimento suportado de “desbrick”. O unlock também provoca uma limpeza dos dados na próxima inicialização.²

Esse perfil afasta a ferramenta de uma atualização comum. O projeto tem verificações e confirmações próprias, mas não conta com a infraestrutura de recuperação, garantia e distribuição de firmware de um fabricante. Seu escopo continua sendo o Quest 1 e o firmware declarado. A especulação do README sobre modelos posteriores vem acompanhada do aviso de que o risco de inutilização supera o benefício.¹

O que a comunidade de proprietários espera

A discussão entre donos se concentra em quatro usos. Preservação aparece no desejo de tirar aparelhos funcionais da gaveta. Configuração sem servidores da Meta surge entre quem teme que uma dependência externa impeça reativar o headset. Sistemas alternativos mobilizam pedidos por Android, Linux e runtimes de realidade virtual mantidos pela comunidade.⁸

O quarto tema é desempenho, especialmente a expectativa de habilitar 90 Hz. Esse pedido aparece no fio que divulgou o projeto, sem demonstração de que o QuestStack entregue a função.⁸ O mesmo limite vale para os outros desejos: desbloquear o bootloader cria a condição para experimentar; não comprova que os drivers, a refrigeração, a tela ou um sistema futuro suportarão cada proposta.

Fontes

  1. QuestStack · GitHub · https://github.com/starseed12345/QuestStack · consultado em 26 ago. 2026
  2. Quest 1 Bootloader Unlocker (WebUSB) · GitHub · https://github.com/darknight1050/quest1-bootloader-unlocker-web · consultado em 26 ago. 2026
Mostrar mais 6 fontesOcultar fontes
  1. Quest Bootloader Unlocker · GitHub · https://github.com/darknight1050/quest-bootloader-unlocker · consultado em 26 ago. 2026
  2. CVE-2021-1931 Detail · National Vulnerability Database · https://nvd.nist.gov/vuln/detail/CVE-2021-1931 · atualizado em 16 jun. 2026
  3. July 2021 Security Bulletin · Qualcomm Product Security · https://www.qualcomm.com/company/product-security/bulletins/july-2021-bulletin · jul. 2021
  4. Introducing Oculus Quest 2, the Next Generation of All-in-One VR · Meta · https://about.fb.com/news/2020/09/introducing-oculus-quest-2-the-next-generation-of-all-in-one-vr/ · 16 set. 2020
  5. Meta is Pulling the Plug on Quest 1 Security Patches Next Month · Road to VR · https://roadtovr.com/meta-is-pulling-the-plug-on-quest-1-security-patches-next-month/ · 1 jul. 2024
  6. The Quest 1 bootloader has now been unlocked on the latest firmware! · r/OculusQuest · https://www.reddit.com/r/OculusQuest/comments/1vsgznx/the_quest_1_bootloader_has_now_been_unlocked_on/ · 19 ago. 2026

— Redação

Comentários 0