ΑρχικήSecurityΝέα μη επιδιορθώσιμη εκμετάλλευση στοχεύει συσκευές Apple με τσιπ A12 και A13

Νέα μη επιδιορθώσιμη εκμετάλλευση στοχεύει συσκευές Apple με τσιπ A12 και A13

Οι ερευνητές της Paradigm Shift δημοσίευσαν τις τεχνικές λεπτομέρειες του usbliter8, μιας νέας μη επιδιορθώσιμης ευπάθειας στο iPhone BootROM που επιτρέπει την εκτέλεση αυθαίρετου κώδικα σε συσκευές με τσιπ A12 και A13 της Apple. Σε μια λεπτομερή τεχνική ανάρτηση, η ομάδα της Paradigm Shift εξηγεί ότι το usbliter8 εκμεταλλεύεται τόσο ένα σφάλμα υλικού στον ελεγκτή USB όσο και μια συγκεκριμένη αδυναμία διαμόρφωσης στο firmware της συσκευής, καθιστώντας το μη επιδιορθώσιμο.

Δείτε επίσης: Ο Τραμπ λέει ότι η Apple θα κατασκευάσει τσιπ με την Intel στις ΗΠΑ

Νέα μη επιδιορθώσιμη εκμετάλλευση στοχεύει συσκευές Apple με τσιπ A12 και A13

Συντόνισαν την κυκλοφορία με την Αpple Product Security και ευχαρίστησαν την ομάδα ασφαλείας της Αpple για την άμεση ανταπόκριση και συνεργασία τους. Αυτό το σφάλμα επηρεάζει τα ακόλουθα SoCs της Apple: A12, S4, S5 και A13.

Αν και οι συγγραφείς αναφέρουν ρητά μόνο το iPhone, αυτά τα SoCs βρίσκονται επίσης σε άλλες συσκευές. Σημειώνουν ότι η τεχνική υποστήριξη για το A12X/Z είναι δυνατή αλλά δεν έχει υλοποιηθεί ακόμη, κάτι που θα μπορούσε να περιλαμβάνει τις σειρές iPad Pro του 2018 και 2020. Η εκμετάλλευση usbliter8 λειτουργεί στέλνοντας ειδικά διαμορφωμένα δεδομένα σε μια συσκευή μέσω USB ενώ βρίσκεται σε λειτουργία DFU, προκαλώντας σύγχυση στον ελεγκτή USB και αναγκάζοντάς τον να γράψει δεδομένα στο λάθος μέρος της μνήμης.

Αυτό δίνει σε έναν επιτιθέμενο με φυσική πρόσβαση τον έλεγχο της διαδικασίας εκκίνησης της συσκευής, επιτρέποντάς του να εκτελέσει τον δικό του κώδικα πριν φορτώσει το iOS, παρακάμπτοντας τους ελέγχους υπογραφής και εκκινώντας τροποποιημένο λογισμικό συστήματος. Σημαντικό είναι ότι η εκμετάλλευση δεν επηρεάζει το Secure Enclave της συσκευής, πράγμα που σημαίνει ότι δεδομένα όπως κωδικοί πρόσβασης και κρυπτογραφημένα δεδομένα χρήστη παραμένουν ασφαλή.

Δείτε επίσης: iPhone Air 2027: Η Apple ετοιμάζει αναβάθμιση με διπλή κάμερα

Νέα μη επιδιορθώσιμη εκμετάλλευση στοχεύει συσκευές Apple με τσιπ A12 και A13

Ωστόσο, η ομάδα PS προειδοποιεί ότι ενώ το usbliter8 δεν θέτει σε κίνδυνο το ίδιο το Secure Enclave, ανοίγει ευρύτερους διαύλους επίθεσης που ενδέχεται να το θέσουν σε κίνδυνο. Στόχος τους είναι να αναδείξουν τον πραγματικό αντίκτυπο αυτών των αδυναμιών υλικού και να συμβάλουν σε μια ευρύτερη κατανόηση της σύγχρονης ασφάλειας SecureROM.

Η ομάδα PS εξηγεί ότι υπάρχουν διαφορετικές μέθοδοι για την αξιοποίηση της εκμετάλλευσης σε τσιπ A12, S4, S5 και A13, με την εκμετάλλευση του A13 να είναι πιο περίπλοκη λόγω της χρήσης του SecureROM του Pointer Authentication (PAC), μιας δυνατότητας ασφαλείας που έχει σχεδιαστεί για να αποτρέπει την ανακατεύθυνση εκτέλεσης κώδικα. Οι ερευνητές βρήκαν έναν τρόπο να παρακάμψουν το PAC διαφθείροντας προσεκτικά διάφορα μέρη της μνήμης σε στάδια, καταλαμβάνοντας τελικά τον ελεγκτή διακοπής USB για να εκτελέσουν τον δικό τους κώδικα.

Καθώς πρόκειται για μια μη επιδιορθώσιμη εκμετάλλευση, οι ερευνητές σημειώνουν ότι οι επηρεαζόμενοι χρήστες θα πρέπει να γνωρίζουν ότι η μετάβαση σε νεότερο υλικό παραμένει η πιο αποτελεσματική μείωση. Ενδιαφέρον είναι ότι αυτή η εκμετάλλευση δεν επηρεάζει τα τσιπ A11 ή παλαιότερα, τα οποία είναι ευάλωτα σε μια ξεχωριστή μη επιδιορθώσιμη εκμετάλλευση BootROM γνωστή ως checkm8. Μετά την ανακάλυψη του checkm8, έγινε η βάση για διάφορα εργαλεία jailbreak που στοχεύουν παλαιότερα iPhones και iPads, υποδηλώνοντας ότι μπορεί να προκύψει παρόμοιο αποτέλεσμα με τις συσκευές που επηρεάζονται από το usbliter8.

Δείτε επίσης: Αυξάνεται η πίεση στην Apple για καλύτερες επιλογές στους συνδικαλισμένους εργαζόμενους

Apple -iOS zero-day ευπάθειες

Εκτός από την τεχνική ανάλυση, οι ερευνητές δημοσίευσαν ένα έργο PoC στο GitHub, το οποίο γρήγορα απέκτησε δημοτικότητα. Η λεπτομερής ανάλυσή τους για τη διαδικασία είναι εξαιρετικά τεχνική, αλλά προσφέρει πολύτιμες γνώσεις για το usbliter8 και τη λειτουργία του.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS