غیر قابل پیچ Apple چِپ کی خامی آئی فون جیل بریک کے دروازے کھول سکتی ہے

Apple چِپس میں تازہ افشاء شدہ ایک خامی تحقیق کاروں اور ہیکنگ ٹول بنانے والوں کو پرانے ڈیوائسز کے لیے آئی فون جیل بریک بنانے میں مدد دے سکتی ہے — لیکن صرف اگر وہ اسے دیگر خامیوں کے ساتھ جوڑ سکیں۔
بوٹ روم خامی پرانے آئی فونز کو متاثر کرتی ہے
جمعہ کو، پیراڈائم شفٹ، بارسلونا میں واقع ایک آفینسیو سائبرسیکیورٹی کمپنی، نے اس کمزوری کی تفصیلات شائع کیں جسے انہوں نے “usbliter8” کہا ہے، اور ایک پروف آف کانسپٹ بھی جاری کیا جس سے دکھایا گیا کہ یہ فون تک جسمانی رسائی کے ساتھ کیسے استحصال کیا جا سکتا ہے۔ یہ مسئلہ Apple کے A12 اور A13 چِپس کو متاثر کرتا ہے، جو XS، XR اور آئی فون 11 تک کے پرانے آئی فونز کو طاقت فراہم کرتے ہیں۔
یہ بگ آئی فون کے بوٹ روم میں موجود ہے، جو ڈیوائس کے آن ہونے پر چلنے والا پہلا کوڈ ہوتا ہے اور اس کی سیکیورٹی چیکوں کی بنیاد ہے۔ چونکہ بوٹ روم کوڈ چِپ میں مستقل طور پر لکھ دیا جاتا ہے، اسے اپ ڈیٹ نہیں کیا جا سکتا، جس سے یہ خامی غیر قابل پیچ بن جاتی ہے۔ پیراڈائم شفٹ نے کہا کہ متاثرہ ہارڈ ویئر والے صارفین کے لیے نئے ڈیوائسز پر منتقلی سب سے مؤثر حفاظتی اقدام ہوگا۔
اس افشاء کی اہمیت کیوں ہے
یہ ریلیز اس بات کا مطلب نہیں کہ پرانے آئی فونز اچانک آسانی سے توڑ دےے جا سکتے ہیں۔ اس استحصال کے لیے جسمانی رسائی ضروری ہے، اور حملہ آوروں کو ایک کام کرنے والا جیل بریک یا وسیع پیمانے پر سمجھوتہ پیدا کرنے کے لیے مزید خامیوں کی ضرورت ہوگی۔ لیکن شائع کردہ معلومات سیکیورٹی ریسرچرز — بشمول وہ جو حکومتوں یا کنٹریکٹرز کے لیے کام کر رہے ہیں — کے لیے iOS استحصال تیار کرنے کے لیے ایک نیا نقطہ آغاز فراہم کرتی ہے۔
یہ بات خاص طور پر جاسوسی سافٹ ویئر اور قانون نافذ کرنے والے ہیکنگ ٹولز کی مارکیٹ کے لیے متعلقہ ہے۔ ضبط شدہ فونز تک رسائی کے لیے سسٹمز بیچنے والی کمپنیاں اکثر خامیوں کی چینز پر انحصار کرتی ہیں، اور ایک قابل استحصال بوٹ روم خامی قیمتی پہلا قدم ثابت ہو سکتی ہے۔
یہ دریافت موبائل سیکیورٹی میں ایک مانوس حقیقت کو بھی اجاگر کرتی ہے: Apple نے آئی فون کو ہیک کرنا انتہائی مشکل بنا دیا ہے، مگر یہ غیر محفوظ نہیں ہے۔ پیچیدہ حملہ آور مسلسل ڈیوائس کے آغاز کے ابتدائی درجوں میں کمزور پوائنٹس تلاش کرتے ہیں، جہاں ایک واحد خامی مناسب متصل خرابی کے ساتھ مل کر گہری رسائی کھول سکتی ہے۔
فی الحال، اثر صرف پرانے ہارڈ ویئر اور ان حملہ آوروں تک محدود ہے جو ہدف ڈیوائس تک براہِ راست رسائی حاصل کر سکتے ہیں۔ لیکن جیل بریک کی تلاش میں تحقیق کاروں کے لیے، usbliter8 پہیلی کا ایک اہم ٹکڑا بن سکتا ہے۔
ذرائع: