Lỗ hổng chip Apple không thể vá có thể mở đường cho jailbreak iPhone

Một lỗ hổng mới được tiết lộ trong chip của Apple có thể giúp các nhà nghiên cứu và những người tạo công cụ tấn công xây dựng jailbreak cho các thiết bị iPhone cũ — nhưng chỉ khi họ có thể liên kết nó với các lỗi khác.
Lỗ hổng ROM khởi động ảnh hưởng tới các iPhone cũ
Vào thứ Sáu, Paradigm Shift, một công ty an ninh mạng tấn công có trụ sở tại Barcelona, đã công bố chi tiết về một lỗ hổng mà họ gọi là “usbliter8,” kèm theo một bằng chứng khái niệm cho thấy cách khai thác khi có quyền truy cập vật lý vào điện thoại. Vấn đề ảnh hưởng tới chip A12 và A13 của Apple, vốn chạy trên các iPhone cũ bao gồm XS, XR và tới iPhone 11.
Lỗi nằm trong ROM khởi động của iPhone, đoạn mã đầu tiên chạy khi thiết bị bật nguồn và là nền tảng của các kiểm tra bảo mật. Vì mã ROM khởi động được ghi cố định vào chip, nó không thể được cập nhật, điều này khiến lỗ hổng không thể vá. Paradigm Shift cho biết người dùng có phần cứng bị ảnh hưởng nên chuyển sang thiết bị mới hơn là biện pháp giảm thiểu hiệu quả nhất.
Tại sao việc tiết lộ lại quan trọng
Việc công bố không có nghĩa là các iPhone cũ đột ngột trở nên dễ bị xâm nhập. Khai thác đòi hỏi quyền truy cập vật lý, và kẻ tấn công vẫn cần các lỗ hổng bổ sung để tạo ra một jailbreak hoạt động hoặc một thỏa hiệp toàn diện hơn. Nhưng việc công bố cung cấp cho các nhà nghiên cứu bảo mật — kể cả những người làm việc cho chính phủ hoặc nhà thầu — một điểm khởi đầu mới để phát triển các khai thác cho iOS.
Điều này khiến việc tiết lộ đặc biệt có liên quan tới thị trường phần mềm gián điệp và công cụ tấn công dành cho cơ quan thực thi pháp luật. Các công ty bán hệ thống truy cập vào điện thoại bị tịch thu thường dựa vào chuỗi các lỗ hổng, và một lỗ hổng ROM khởi động có thể khai thác được có thể là bước khởi đầu có giá trị.
Phát hiện này cũng nhắc lại một thực tế quen thuộc trong bảo mật di động: Apple đã làm cho iPhone rất khó bị tấn công, nhưng không phải là bất khả xâm. Các kẻ tấn công tinh vi tiếp tục tìm kiếm những điểm yếu ở các lớp khởi động sớm nhất của thiết bị, nơi một lỗi đơn lẻ có thể mở khóa quyền truy cập sâu hơn nếu được kết hợp với lỗi tiếp theo phù hợp.
Hiện tại, tác động chỉ giới hạn ở phần cứng cũ hơn và những kẻ tấn công có khả năng tiếp xúc trực tiếp với thiết bị mục tiêu. Nhưng đối với các nhà nghiên cứu theo đuổi jailbreak iPhone, usbliter8 có thể trở thành một mảnh quan trọng của bức tranh.
Nguồn: