Kelemahan cip Apple yang tidak boleh ditampal boleh membuka pintu kepada jailbreak iPhone

Kelemahan yang baru didedahkan dalam cip Apple boleh membantu penyelidik dan pembuat alat penggodam membina jailbreak iPhone untuk peranti lama — tetapi hanya jika ia boleh digabungkan dengan pepijat lain.
Kelemahan Boot ROM menjejaskan iPhone yang lebih lama
Pada hari Jumaat, Paradigm Shift, sebuah syarikat keselamatan siber ofensif yang berpangkalan di Barcelona, menerbitkan butiran tentang kelemahan yang digelar “usbliter8,” bersama bukti konsep yang menunjukkan bagaimana ia boleh dieksploitasi dengan akses fizikal ke telefon. Isu ini menjejaskan cip Apple A12 dan A13, yang digunakan pada iPhone lama termasuk XS, XR sehingga iPhone 11.
Pepijat itu terletak di Boot ROM iPhone, kod pertama yang dijalankan apabila peranti dihidupkan dan asas kepada pemeriksaan keselamatannya. Kerana kod Boot ROM dibakar terus ke dalam cip, ia tidak boleh dikemas kini, yang menjadikan kelemahan itu tidak boleh ditampal. Paradigm Shift berkata pengguna pada perkakasan terjejas harus melihat penghijrahan kepada peranti yang lebih baru sebagai langkah mitigasi paling berkesan.
Mengapa pendedahan ini penting
Pendedahan tersebut tidak bermakna iPhone lama secara tiba-tiba mudah ditembusi. Eksploit memerlukan akses fizikal, dan penyerang masih memerlukan kerentanan tambahan untuk menghasilkan jailbreak yang berfungsi atau kompromi yang lebih luas. Tetapi penerbitan itu memberi penyelidik keselamatan — termasuk yang bekerja untuk kerajaan atau kontraktor — titik permulaan baru untuk membangunkan eksploit iOS.
Ini menjadikan pendedahan itu sangat relevan kepada pasaran perisian intip dan alat penggodaman bagi penguatkuasaan undang-undang. Syarikat yang menjual sistem untuk mengakses telefon yang disita sering bergantung pada rantaian kerentanan, dan kelemahan Boot ROM yang boleh dieksploitasi boleh menjadi langkah pertama yang bernilai.
Penemuan itu juga menekankan realiti yang biasa dalam keselamatan mudah alih: Apple telah menjadikan iPhone sangat sukar untuk digodam, tetapi tidak kebal. Penyerang yang sofistikated terus mencari titik lemah di lapisan terawal proses permulaan peranti, di mana satu kelemahan boleh membuka akses yang lebih mendalam jika dipasangkan dengan pepijat susulan yang sesuai.
Buat masa ini, impaknya terhad kepada perkakasan lama dan kepada penyerang yang mempunyai keupayaan untuk memegang peranti sasaran secara langsung. Tetapi bagi penyelidik yang mengejar jailbreak iPhone, usbliter8 boleh menjadi kepingan penting dalam teka-teki itu.
Sumber: