Непатчимая уязвимость чипов Apple может открыть путь к джейлбрейку iPhone

Недавно опубликованная уязвимость в чипах Apple может помочь исследователям и создателям инструментов для взлома разработать джейлбрейки для старых iPhone — но только если её удастся объединить с другими уязвимостями.
Уязвимость в Boot ROM затрагивает старые iPhone
В пятницу Paradigm Shift, компания в сфере наступательной кибербезопасности из Барселоны, опубликовала подробности уязвимости, которую назвала «usbliter8», а также доказательство концепции, показывающее, как её можно эксплуатировать при физическом доступе к телефону. Проблема затрагивает чипы Apple A12 и A13, которые стоят в старых iPhone, включая XS, XR и вплоть до iPhone 11.
Ошибка находится в Boot ROM iPhone — первом коде, который выполняется при включении устройства и основе его проверок безопасности. Поскольку код Boot ROM запекается в сам чип, его нельзя обновить, что делает уязвимость непатчимой. Paradigm Shift заявила, что для пользователей затронутой аппаратуры наиболее эффективной мерой будет переход на более новые устройства.
Почему это раскрытие важно
Публикация не означает, что старые iPhone внезапно стало легко взломать. Эксплойт требует физического доступа, и злоумышленникам всё равно понадобятся дополнительные уязвимости, чтобы создать рабочий джейлбрейк или более широкое проникновение. Но сама публикация даёт исследователям по безопасности — в том числе тем, кто работает на правительства или подрядчиков — новую отправную точку для разработки эксплойтов для iOS.
Это делает раскрытие особенно актуальным для рынка шпионского ПО и инструментов взлома для правоохранительных органов. Компании, которые продают системы для доступа к изъятым телефонам, часто полагаются на цепочки уязвимостей, и эксплуатируемая уязвимость в Boot ROM может быть ценным первым шагом.
Это открытие также подчёркивает знакомую реальность мобильной безопасности: Apple сделала iPhone крайне сложным для взлома, но не неуязвимым. Сложные злоумышленники продолжают искать слабые места в самых ранних слоях процесса запуска устройства, где одна уязвимость может открыть более глубокий доступ в связке с подходящей последующей ошибкой.
Пока что влияние ограничено старой аппаратурой и злоумышленниками, имеющими возможность физически получить устройство. Но для исследователей, которые пытаются добиться джейлбрейка iPhone, usbliter8 может стать важной частью пазла.
Источники: