एक पैच न किया जा सकने वाला Apple चिप दोष iPhone जेलब्रेक के दरवाज़े खोल सकता है

Apple चिप्स में हाल ही में प्रकाशित एक दोष शोधकर्ताओं और हैकिंग-टूल बनाने वालों को पुराने उपकरणों के लिए iPhone जेलब्रेक बनाने में मदद कर सकता है — लेकिन केवल तब जब वे इसे अन्य बग्स के साथ जोड़ सकें।
बूट रॉम दोष पुराने iPhone को प्रभावित करता है
शुक्रवार को, बार्सिलोना स्थित एक ऑफेंसिव साइबरसिक्योरिटी कंपनी Paradigm Shift ने एक ऐसी भेद्यता का विवरण प्रकाशित किया जिसका नाम उसने “usbliter8” दिया है, साथ ही एक सिद्धांत का प्रमाण भी जारी किया जिससे दिखाया गया कि इसे फोन तक शारीरिक पहुंच होने पर कैसे एक्सप्लॉइट किया जा सकता है। यह समस्या Apple के A12 और A13 चिप्स को प्रभावित करती है, जो पुराने iPhone जैसे XS, XR और iPhone 11 तक के मॉडल्स को शक्ति प्रदान करते हैं।
यह बग iPhone के बूट रॉम में स्थित है, वह पहला कोड जो डिवाइस चालू होने पर चलता है और इसकी सुरक्षा जांचों की नींव होता है। चूंकि बूट रॉम कोड चिप में बर्न किया जाता है, इसे अपडेट नहीं किया जा सकता, जो इस दोष को पैच न किया जा सकने वाला बनाता है। Paradigm Shift ने कहा कि प्रभावित हार्डवेयर वाले उपयोगकर्ताओं के लिए सबसे प्रभावी शमन उपाय नए उपकरणों पर माइग्रेट करना है।
यह खुलासा क्यों मायने रखता है
यह रिलीज़ यह नहीं दर्शाता कि पुराने iPhone अचानक आसानी से तोड़े जा सकते हैं। इस एक्सप्लॉइट के लिए शारीरिक पहुंच की आवश्यकता होती है, और हमलावरों को एक काम करने वाला जेलब्रेक या व्यापक समझौता बनाने के लिए अतिरिक्त कमजोरियों की भी आवश्यकता होगी। लेकिन प्रकाशन सुरक्षा शोधकर्ताओं — जिनमें सरकारों या ठेकेदारों के लिए काम करने वाले भी शामिल हैं — को iOS एक्सप्लॉइट विकसित करने के लिए एक नया शुरुआती बिंदु देता है।
यह खुलासा विशेष रूप से स्पायवेयर और कानून-प्रवर्तन हैकिंग टूल्स के बाजार के लिए प्रासंगिक है। जब्त किए गए फोन तक पहुंचने के लिए सिस्टम बेचने वाली कंपनियां अक्सर कमजोरियों की श्रृंखलाओं पर निर्भर करती हैं, और एक एक्सप्लॉइटेबल बूट रॉम दोष एक मूल्यवान पहला कदम हो सकता है।
यह खोज मोबाइल सुरक्षा में एक परिचित वास्तविकता को भी रेखांकित करती है: Apple ने iPhone को हैक करना बेहद कठिन बना दिया है, लेकिन यह अजेय नहीं है। परिष्कृत हमलावर डिवाइस की स्टार्टअप प्रक्रिया की शुरुआती परतों में कमजोरियों की तलाश जारी रखते हैं, जहाँ एक अकेला दोष सही बाद के बग के साथ मिलकर गहरी पहुँच खोल सकता है।
फिलहाल प्रभाव पुराने हार्डवेयर और उन हमलावरों तक सीमित है जिनके पास लक्ष्य डिवाइस तक शारीरिक पहुंच हासिल करने की क्षमता है। लेकिन iPhone जेलब्रेक के पीछे लगे शोधकर्ताओं के लिए, usbliter8 पहेली का एक महत्वपूर्ण हिस्सा बन सकता है।
स्रोत: