패치할 수 없는 Apple 칩 결함이 아이폰 탈옥의 문을 열 수 있다

새로 공개된 Apple 칩의 결함은 연구자들과 해킹 도구 제작자들이 구형 기기의 아이폰 탈옥을 개발하는 데 도움이 될 수 있다 — 다만 다른 취약점들과 연쇄적으로 연결할 수 있을 때만 가능하다.
부트 ROM 결함이 구형 아이폰에 영향을 미침
금요일, 바르셀로나에 본사를 둔 공격적 사이버보안 회사 파라다임 시프트는 자신들이 "usbliter8"이라고 부르는 취약점의 세부 정보와 휴대폰에 물리적으로 접근했을 때 이를 악용하는 방법을 보여주는 개념 증명을 공개했다. 이 문제는 XS, XR 및 아이폰 11에 이르는 구형 아이폰에 사용되는 Apple 칩 A12 및 A13에 영향을 미친다.
이 버그는 기기가 전원을 켤 때 처음 실행되는 코드이자 보안 검사 기반인 아이폰의 부트 ROM에 존재한다. 부트 ROM 코드는 칩에 영구적으로 기록되어 있어 업데이트할 수 없으므로 이 결함은 패치할 수 없다. 파라다임 시프트는 영향을 받는 하드웨어 사용자들이 가장 효과적인 완화책으로 최신 기기로의 이전을 고려해야 한다고 밝혔다.
이번 공개가 중요한 이유
이번 공개가 곧바로 구형 아이폰이 쉽게 침해된다는 뜻은 아니다. 이 익스플로잇은 물리적 접근을 요구하며, 공격자들이 작동하는 탈옥이나 더 광범위한 침해를 만들려면 추가적인 취약점이 여전히 필요하다. 하지만 이번 공개는 정부나 계약업체 등을 포함한 보안 연구자들에게 iOS 익스플로잇 개발을 위한 새로운 출발점을 제공한다.
이 점은 스파이웨어 및 법집행기관용 해킹 도구 시장과 특히 관련 있다. 압수된 전화에 접근하는 시스템을 판매하는 회사들은 종종 취약점 체인에 의존하며, 악용 가능한 부트 ROM 결함은 유용한 첫 단계가 될 수 있다.
이 발견은 모바일 보안에서 익숙한 현실을 다시 한 번 환기시킨다: Apple은 아이폰을 해킹하기 극히 어렵게 만들었지만 완전히 무적은 아니다. 정교한 공격자들은 기기의 부팅 초기 계층에서 약점을 계속 찾아내고 있으며, 단 하나의 결함이 적절한 후속 버그와 결합될 경우 더 깊은 접근의 문을 열 수 있다.
현재로서는 영향 범위가 구형 하드웨어와 표적 기기에 직접 접근할 수 있는 공격자들로 제한되어 있다. 하지만 아이폰 탈옥을 추구하는 연구자들에게는 usbliter8가 퍼즐의 중요한 조각이 될 수 있다.
출처: