פרצת שבב של Apple שלא ניתנת לתיקון עלולה לפתוח את הדלת לג'יילברייקים לאייפון

פרצת שבבים חדשה שפורסמה עלולה לסייע לחוקרים וליוצרי כלי פריצה לבנות ג'יילברייקים לאייפון במכשירים ישנים יותר — אך רק אם יצליחו לשלב אותה עם באגים נוספים.
פרצת ROM האתחול משפיעה על אייפונים ישנים יותר
ביום שישי פרסמה חברת הסייבר ההתקפית Paradigm Shift שבבסיסה בברצלונה פרטים על חולשה שהיא כינתה "usbliter8", לצד הוכחת היתכנות שמדגימה כיצד ניתן לנצל אותה עם גישה פיזית לטלפון. הבעיה משפיעה על שבבי Apple A12 ו‑A13, שמשדרגים אייפונים ישנים יותר כולל דגמי XS, XR ועד ה‑iPhone 11.
הבאג נמצא ב‑Boot ROM של המכשיר, הקוד הראשון שרץ בעת הדלקת המכשיר והוא הבסיס לבדיקות האבטחה שלו. מכיוון שקוד Boot ROM נחרט לתוך השבב, אי אפשר לעדכן אותו, מה שהופך את הפרצה לבלתי ניתנת לתיקון. Paradigm Shift ציינה שמשתמשים עם חומרה מושפעת צריכים לראות במעבר למכשירים חדשים יותר את ההקטנה היעילה ביותר של הסיכון.
מדוע הגילוי משמעותי
הפרסום לא אומר שאייפונים ישנים פתאום קלים לפריצה. לניצול נדרשת גישה פיזית, ותוקפים עדיין יצטרכו פגיעויות נוספות כדי ליצור ג'יילברייק עובד או לפרצה רחבה יותר. אבל הפרסום נותן לחוקרי אבטחה — כולל כאלו שעובדים עבור ממשלות או קבלנים — נקודת התחלה חדשה לפיתוח מנופי ניצול ב‑iOS.
זה הופך את הגילוי לרלוונטי במיוחד לשוק התוכנות הריגול וכלי הפריצה של רשויות החוק. חברות שמוכרות מערכות לגישה לטלפונים שנקבעו לעתים מסתמכות על שרשראות של פגיעויות, ופרצת Boot ROM שניתן לנצל אותה יכולה להיות צעד ראשון בעל ערך.
הממצא גם מדגיש מציאות מוכרת באבטחת מובייל: Apple הפכה את האייפון לקשה מאוד לפריצה, אך לא לבלתי חדיר. תוקפים מתוחכמים ממשיכים לחפש נקודות תורפה בשכבות ההתחלה של תהליך האתחול של המכשיר, שם באג יחיד יכול לפתוח גישה עמוקה יותר אם יזוהה באג המשך מתאים.
לעת עתה, ההשפעה מוגבלת לחומרה ישנה ולתוקפים שיש להם את היכולת לקבל גישה פיזית למכשיר היעד. אך עבור חוקרים המחפשים ג'יילברייק לאייפון, usbliter8 עלולה להפוך לחלק חשוב בפאזל.
מקורות: