Неустранимая аппаратная уязвимость ставит под удар владельцев iPhone XS, iPhone XR и iPhone 11

Bootrom уязвимость Apple эксплойт A12 A13 gadgets360.com

Исследователи безопасности опубликовали эксплойт с доказательством концепции “usbliter8”, нацеленный на уязвимость в BootROM Apple — неизменяемом коде, работающем до загрузки iOS. — gadgets360.com

Исследователи безопасности опубликовали эксплойт с доказательством концепции под названием “usbliter8”, нацеленный на уязвимость в компоненте BootROM от Apple в iPhone — неизменяемом коде, который выполняется до начала загрузки iOS. Поскольку BootROM намертво прошивается в чип в процессе производства, исследователи утверждают, что уязвимости, обнаруженные на этом уровне, невозможно исправить с помощью обновлений программного обеспечения. Сообщается, что недавно раскрытый эксплойт затрагивает устройства, начиная от линейки iPhone XS и заканчивая серией iPhone 11, а также несколько моделей iPad на базе SoC A12 и A13.

Согласно отчету, опубликованному европейской фирмой по исследованию кибербезопасности Paradigm Shift, эксплойт usbliter8 нацелен на ошибку в контроллере USB, интегрированном в чипы Apple A12 и A13. Уязвимость считается значительной, поскольку она существует на уровне BootROM — самом раннем этапе процесса загрузки устройства.

Во время запуска iPhone контроллер USB обычно сохраняет входящие данные в буферы памяти. Исследователи заявили, что обнаружили способ манипулировать управлением этими буферами контроллером путем внедрения специально сформированной последовательности необычно малых USB-пакетов во время старта. Это вызывает повреждение памяти на очень низком уровне системы.

Хотя внутренний указатель памяти внутри контроллера USB предназначен только для движения вперед, им удалось заставить его двигаться и назад, что позволило записывать данные в защищенные области памяти. Утверждается, что процесс получения контроля над процессором относительно прост, особенно на устройствах с A12, после активации уязвимости.

С другой стороны, модели на базе A13 оказались сложнее из-за внедрения Apple кодов аутентификации указателей (Pointer Authentication Codes, PAC). Это, что примечательно, аппаратная функция безопасности, предназначенная для обнаружения несанкционированных изменений в памяти. Таким образом, на таких устройствах обход PAC потребовал многоэтапного процесса эксплуатации, после чего код мог быть выполнен.

Однако, в случае успеха, эксплойт, как утверждается, способен ослабить определенные ограничения безопасности и загружать неподписанное программное обеспечение, которое обычно не проходит проверки Apple.

Сообщается, что эксплойт является аппаратным дефектом, исходящим от самого оборудования контроллера USB, а не программной ошибкой. Поэтому исследователи утверждают, что такие недостатки BootROM не могут быть исправлены обновлениями iOS, и переход на новое оборудование является наиболее эффективным решением для пользователей затронутых устройств.

Исследователи заявили, что сообщили об уязвимости Apple до публикации и скоординировали раскрытие информации с компанией. Код доказательства концепции теперь выпущен в открытый доступ. Однако стоит отметить, что для эксплуатации требуется физический доступ к устройству, он не затрагивает Secure Enclave и на данный момент не является полноценным джейлбрейком.

Эксплойт затрагивает устройства на базе чипсетов Apple A12 и A13, а также некоторые модели Apple Watch, использующие схожие кремниевые компоненты. Затронутые модели включают следующие устройства:

  • iPhone XS
  • iPhone XS Max
  • iPhone XR
  • iPhone 11
  • iPhone 11 Pro
  • iPhone 11 Pro Max

Кроме того, сообщается, что уязвимы несколько моделей iPad на базе процессоров серии A12, включая те, что основаны на платформах A12, A12X, A12Z и A13. Однако доказательство концепции от фирмы по кибербезопасности сфокусировано только на устройствах с A12 и A13. Компания также подтвердила поддержку чипов Apple S4 и S5, используемых в более старых моделях Apple Watch.

Интересно, что чип A11 в iPhone X не затронут. Это связано с тем, что технологический гигант из Купертино реализовал в своем BootROM дополнительный механизм сброса указателя USB. Более того, новые устройства Apple на базе процессоров A14 и более поздних версий также остаются защищенными от эксплойта, поскольку Apple, как утверждается, включила правильные механизмы защиты памяти на уровне BootROM.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: