Kerentanan chip Apple yang tidak dapat diperbaiki bisa membuka jalan bagi jailbreak iPhone

Kerentanan yang baru diungkap pada chip Apple bisa membantu peneliti dan pembuat alat peretasan membangun jailbreak iPhone untuk perangkat lawas — tetapi hanya jika mereka bisa menghubungkannya dengan bug lain.
Kerentanan Boot ROM memengaruhi iPhone lawas
Pada hari Jumat, Paradigm Shift, sebuah perusahaan cybersecurity ofensif yang berbasis di Barcelona, mempublikasikan rincian sebuah kerentanan yang mereka sebut "usbliter8," beserta bukti konsep yang menunjukkan bagaimana kerentanan itu dapat dieksploitasi dengan akses fisik ke ponsel. Masalah ini memengaruhi chip Apple A12 dan A13, yang memasok daya untuk iPhone lawas termasuk XS, XR hingga iPhone 11.
Bug itu berada di Boot ROM iPhone, kode pertama yang berjalan ketika perangkat dinyalakan dan dasar pemeriksaan keamanannya. Karena kode Boot ROM dibakar ke dalam chip, kode tersebut tidak dapat diperbarui, sehingga membuat kerentanan ini tidak dapat ditambal. Paradigm Shift mengatakan pengguna dengan perangkat terdampak sebaiknya bermigrasi ke perangkat yang lebih baru sebagai mitigasi paling efektif.
Mengapa pengungkapan ini penting
Rilis ini bukan berarti iPhone lawas tiba-tiba mudah dibobol. Eksploitasi ini memerlukan akses fisik, dan penyerang tetap membutuhkan kerentanan tambahan untuk membuat jailbreak yang berfungsi atau kompromi yang lebih luas. Namun publikasi ini memberi peneliti keamanan — termasuk mereka yang bekerja untuk pemerintah atau kontraktor — titik awal baru untuk mengembangkan eksploitasi iOS.
Itu membuat pengungkapan ini sangat relevan bagi pasar perangkat lunak mata-mata dan alat peretasan penegak hukum. Perusahaan yang menjual sistem untuk mengakses ponsel yang disita sering mengandalkan rantai kerentanan, dan kerentanan Boot ROM yang dapat dieksploitasi bisa menjadi langkah awal yang bernilai.
Temuan ini juga menekankan realitas yang sudah familiar dalam keamanan seluler: Apple telah membuat iPhone sangat sulit diretas, tetapi tidak kebal. Penyerang canggih terus mencari titik lemah di lapisan paling awal proses startup perangkat, di mana satu kerentanan dapat membuka akses lebih dalam jika dipasangkan dengan bug lanjutan yang tepat.
Untuk saat ini, dampaknya terbatas pada perangkat keras lawas dan pada penyerang yang mampu mendapatkan akses fisik ke perangkat target. Tetapi bagi peneliti yang mengejar jailbreak iPhone, usbliter8 bisa menjadi bagian penting dari teka-teki tersebut.
Sumber: