نقص غیرقابلاصلاح در تراشهٔ Apple میتواند راه را برای جیلبریک آیفون باز کند

یک نقص تازه افشا شده در تراشههای Apple میتواند به محققان و سازندگان ابزارهای هک کمک کند تا جیلبریکهایی برای دستگاههای قدیمیتر آیفون بسازند — اما تنها در صورتی که بتوانند آن را با باگهای دیگر زنجیره کنند.
نقص بوتروم آیفونهای قدیمیتر را تحتتأثیر قرار میدهد
روز جمعه، شرکت امنیت سایبری تهاجمی پارادایم شیفت که در بارسلون مستقر است جزئیات یک آسیبپذیری را که آن را «usbliter8» نامیده منتشر کرد، همراه با نمونهٔ اثبات مفهوم که نشان میدهد چگونه میتوان آن را با دسترسی فیزیکی به گوشی سوءاستفاده کرد. این مسئله تراشههای Apple A12 و A13 را تحتتأثیر قرار میدهد، که توان پردازشی آیفونهای قدیمیتر از جمله مدلهای XS، XR و تا آیفون 11 را فراهم میکنند.
این باگ در بوتروم آیفون قرار دارد، اولین کدی که هنگام روشن شدن دستگاه اجرا میشود و پایهٔ بررسیهای امنیتی آن است. از آنجا که کد بوتروم درون تراشه نوشته میشود، قابل بهروزرسانی نیست و این باعث میشود نقص غیرقابلاصلاح باشد. پارادایم شیفت گفته کاربران سختافزارهای تحتتأثیر باید مهاجرت به دستگاههای جدیدتر را مؤثرترین راه کاهش خطر در نظر بگیرند.
چرا افشای این موضوع مهم است
این افشا به این معنی نیست که آیفونهای قدیمی ناگهان بهسادگی قابل نفوذ شدهاند. این اکسپلویت نیاز به دسترسی فیزیکی دارد و حملهکنندگان هنوز به آسیبپذیریهای اضافی نیاز خواهند داشت تا یک جیلبریک عملی یا نفوذ گستردهتر ایجاد کنند. اما انتشار جزئیات یک نقطهٔ شروع جدید به محققان امنیتی — از جمله کسانی که برای دولتها یا پیمانکاران کار میکنند — میدهد تا روی توسعهٔ اکسپلویتهای iOS کار کنند.
این موضوع توجه ویژهای به بازار ابزارهای جاسوسی و ابزارهای هک مخصوص اجرای قانون میآورد. شرکتهایی که سیستمهایی برای دسترسی به گوشیهای ضبطشده میفروشند اغلب به زنجیرهای از آسیبپذیریها متکی هستند، و یک نقص قابل سوءاستفاده در بوتروم میتواند قدم اول ارزشمندی باشد.
این یافته همچنین بر یک واقعیت آشنا در امنیت موبایل تأکید میکند: Apple آیفون را بسیار دشوار برای هک کردن کرده است، اما نه غیرقابل نفوذ. حملهکنندگان پیشرفته همچنان به دنبال نقاط ضعف در لایههای اولیهٔ فرایند راهاندازی دستگاه هستند، جایی که یک نقص میتواند در صورت جفتشدن با باگ مناسب بعدی، دسترسی عمیقتری را باز کند.
فعلاً تأثیر این نقص محدود به سختافزارهای قدیمیتر و حملهکنندگانی است که امکان دسترسی فیزیکی به دستگاه هدف را دارند. اما برای پژوهشگرانی که به دنبال جیلبریک آیفون هستند، «usbliter8» میتواند قطعهٔ مهمی از پازل باشد.
منابع: