ثغرة في شرائح Apple لا يمكن تصحيحها قد تفتح الباب أمام كسر حماية آيفون

قد تساعد ثغرة جديدة مكشوفة في شرائح Apple الباحثين ومطوري أدوات الاختراق على بناء أدوات كسر حماية لأجهزة آيفون الأقدم — لكن فقط إذا تمكنوا من ربطها بثغرات أخرى.
ثغرة في روم الإقلاع تؤثر على أجهزة آيفون الأقدم
يوم الجمعة، نشرت شركة بارادايم شيفت، وهي شركة للأمن السيبراني الهجومي مقرها في برشلونة، تفاصيل ثغرة تسميها "usbliter8"، إلى جانب دليل إثبات المفهوم يُظهر كيف يمكن استغلالها عند الوصول المادي إلى الهاتف. تؤثر المشكلة على شرائح Apple A12 و A13، التي تشغل أجهزة آيفون أقدم بما في ذلك XS و XR وصولًا إلى آيفون 11.
توجد الثغرة في روم الإقلاع الخاص بالآيفون، وهو أول كود يعمل عند تشغيل الجهاز وأساس ضوابطه الأمنية. وبما أن كود روم الإقلاع مكتوب في الشريحة نفسها، فلا يمكن تحديثه، ما يجعل هذه الثغرة غير قابلة للتصحيح. وقالت بارادايم شيفت إن الانتقال إلى أجهزة أحدث هو أكثر سبل التخفيف فاعلية للمستخدمين الذين يعملون على أجهزة متأثرة.
لماذا يهم الكشف
لا يعني النشر أن أجهزة آيفون الأقدم أصبحت سهلة الاختراق فجأة. يتطلب الاستغلال وصولًا ماديًا، وسيتعين على المهاجمين أيضًا إيجاد ثغرات إضافية لإنشاء كسر حماية عملي أو اختراق أوسع. لكن النشر يمنح باحثي الأمن — بمن فيهم من يعملون لحكومات أو متعاقدين معها — نقطة انطلاق جديدة لتطوير استغلالات على iOS.
وهذا يجعل الكشف ذا صلة خاصة بسوق برامج التجسس وأدوات اختراق أجهزة إنفاذ القانون. الشركات التي تبيع أنظمة للوصول إلى الهواتف المصادرة كثيرًا ما تعتمد على سلاسل من الثغرات، ويمكن أن تكون ثغرة قابلة للاستغلال في روم الإقلاع خطوة أولى قيّمة.
وتؤكد النتيجة أيضًا واقعًا مألوفًا في أمن الأجهزة المحمولة: لقد جعلت Apple اختراق الآيفون صعبًا للغاية، لكنه ليس بلا نقاط ضعف. لا يزال المهاجمون المتطورون يبحثون عن نقاط ضعف في أقدم طبقات عملية بدء تشغيل الجهاز، حيث يمكن لثغرة واحدة أن تفتح الوصول الأعمق إذا اقترنت بالثغرة المناسبة لاحقًا.
في الوقت الحالي، يقتصر التأثير على الأجهزة الأقدم وعلى المهاجمين القادرين على الحصول على الجهاز فعليًا. لكن بالنسبة للباحثين المطاردين لكسر حماية آيفون، قد تصبح usbliter8 جزءًا مهمًا من الأحجية.
المصادر: