Пользователей Apple* предупредили об «неустранимой» уязвимости в iPhone
  • Как делать подвесной потолок из гипсокартона?

Пользователей Apple* предупредили об «неустранимой» уязвимости в iPhone


1 Star2 Stars3 Stars4 Stars5 Stars (Нет оценок)
Загрузка...

Специалисты по кибербезопасности обнаружили критическую аппаратную уязвимость в ряде старых моделей iPhone и Apple Watch, которая позволяет получить полный контроль над устройством (выполнить джейлбрейк). Главная особенность этого дефекта заключается в его неустранимости программными обновлениями. Единственным надёжным способом защиты является замена устройства на более новую модель.

Подробности об уязвимости

  • Исследователи из компании Paradigm Shift обнаружили аппаратный дефект, получивший название «usbliter8». Он затрагивает чипы A12 и A13, используемые в iPhone, а также чипы S4 и S5 в Apple Watch. Уязвимость позволяет осуществить джейлбрейк через обработку данных по USB.
  • Для эксплуатации дефекта требуется физический доступ к устройству и использование микрокомпьютера Raspberry Pi. Это даёт возможность обходить системные ограничения iOS и глубоко компрометировать операционную систему.
  • Поскольку уязвимость является аппаратной, Apple* не может исправить её с помощью программного обновления. Безопасными остаются только не затронутые ею модели устройств (с чипами до A12 или с чипами A14 и новее), что делает замену устройства единственной мерой защиты.

По словам экспертов, эксплуатация этого недостатка не так проста. Она не может быть проведена удалённо, поскольку злоумышленнику необходим физический доступ к устройству и подключение его к микрокомпьютеру Raspberry Pi.

Тем не менее, это важное открытие, которое ставит под угрозу безопасность украденных iPhone или устройств, изъятых правоохранительными органами.

Механизм работы дефекта

Ошибка «usbliter8» затрагивает чип A12 в iPhone XS, чип S4 в Apple Watch Series 4, а также чип A13, используемый в iPhone 11. Кроме того, уязвимым оказался чип S5, который устанавливается в Apple Watch Series 5, Apple Watch SE первого поколения и HomePod mini.

Уязвимость связана с тем, как USB-контроллеры этих чипов обрабатывают входящие данные. Они не сбрасывают должным образом адреса памяти между передачами данных, что позволяет злоумышленнику внедрять несанкционированный код в защищённую область памяти чипа.

Таким образом, по заявлению Paradigm Shift, этот дефект может быть использован для джейлбрейка устройства. Это означает, что злоумышленники могут полностью обойти ограничения безопасности iOS, установить программное обеспечение на самом глубоком системном уровне и, возможно, извлечь данные, хранящиеся на устройстве.

Поскольку это аппаратный дефект конструкции, а не программная ошибка, Apple* не может исправить его с помощью обновления. Единственный способ обеспечить безопасность — перейти на другую модель, которая не подвержена уязвимости «usbliter8». К таким моделям относятся устройства с более ранними чипами (старше A12) или с чипами A14 и новее.

Компания Paradigm Shift сообщила, что уведомила Apple* о своих находках и поблагодарила компанию за «оперативный отклик, конструктивное взаимодействие и сотрудничество на протяжении всего процесса раскрытия информации».

* — деятельность компании запрещена на территории РФ


Подпишитесь на новости блога
Добавить в закладки
Поучаствуйте в опросе:
Какой у вас потолок?
Топ комментаторов:
serge(54)
сергей(33)
Гала(25)
adianon(19)
RomanB
RomanB(13)
Maxut
Maxut(11)