Isang hindi mapapatch na depekto sa chip ng Apple ay maaaring magbukas ng daan sa mga jailbreak ng iPhone

Isang bagong inihayag na depekto sa mga chip ng Apple ay maaaring makatulong sa mga mananaliksik at gumagawa ng mga hacking tool na bumuo ng mga jailbreak para sa mas lumang mga device ng iPhone — ngunit lamang kung maipapagsama nila ito sa iba pang mga bug.
Depekto sa Boot ROM nakaapekto sa mas lumang iPhone
Noong Biyernes, inilathala ng Paradigm Shift, isang offensive cybersecurity na kumpanya na nakabase sa Barcelona, ang mga detalye ng isang kahinaan na tinawag nilang “usbliter8,” kasama ang isang patunay na konsepto na nagpapakita kung paano ito maaaring samantalahin kung may pisikal na access sa telepono. Ang isyu ay nakaapekto sa mga Apple chip na A12 at A13, na nagpapatakbo ng mas lumang mga iPhone kasama ang XS, XR hanggang sa iPhone 11.
Nasa Boot ROM ng iPhone ang bug, ang unang code na tumatakbo kapag nagbukas ang device at ang pundasyon ng mga tseke sa seguridad nito. Dahil ang code ng Boot ROM ay naka-burn sa chip, hindi ito ma-update, kaya ginagawa nitong hindi mapapatch ang depekto. Sinabi ng Paradigm Shift na ang paglipat ng mga gumagamit sa apektadong hardware papunta sa mas bagong mga device ang pinakamabisang mitigasyon.
Bakit Mahalaga ang Paglalahad
Ang paglalabas ay hindi nangangahulugang bigla nang madaling mapasok ang mga mas lumang iPhone. Nangangailangan ang exploit ng pisikal na access, at kailangan pa rin ng mga umaatake ng karagdagang mga kahinaan upang makalikha ng gumaganang jailbreak o mas malawak na kompromiso. Ngunit nagbibigay ang publikasyon sa mga security researcher — kabilang ang mga nagtatrabaho para sa mga gobyerno o kontraktor — ng bagong panimulang punto para sa pagpapaunlad ng mga iOS exploit.
Ginagawang lalo itong relevant sa merkado para sa spyware at mga hacking tool ng mga nagpapatupad ng batas. Ang mga kumpanyang nagbebenta ng mga sistema para ma-access ang mga nasamsam na telepono ay madalas umaasa sa mga chain ng mga kahinaan, at ang isang maaring pagsamantalahan na depekto sa Boot ROM ay maaaring maging mahalagang unang hakbang.
Binibigyang-diin din ng natuklasan ang pamilyar na realidad sa mobile security: ginawa ng Apple na napakahirap i-hack ang iPhone, ngunit hindi ito walang kahinaan. Patuloy na naghahanap ang mga sopistikadong umaatake ng mga kahinaan sa pinakaunang mga layer ng proseso ng pagsisimula ng device, kung saan ang isang solong depekto ay maaaring magbukas ng mas malalim na access kung ipinares sa tamang kasunod na bug.
Sa ngayon, limitado ang epekto sa mas lumang hardware at sa mga umaatake na may kakayahang magkaroon ng pisikal na access sa target na device. Ngunit para sa mga mananaliksik na naghahanap ng jailbreak para sa iPhone, ang usbliter8 ay maaaring maging isang mahalagang bahagi ng palaisipan.
Mga Pinagmulan: