Старые модели iPhone оказались под угрозой: обнаружена неустранимая уязвимость в процессорах Apple
Специалисты по кибербезопасности из Paradigm Shift выявили серьезную аппаратную брешь в защите старых моделей iPhone и iPad. Уязвимость, получившая название usbliter8, затрагивает процесс загрузки устройств и не подлежит исправлению программными методами.
Технические особенности эксплойта
Проблема связана с ошибкой в аппаратном USB-контроллере и недочетами в конфигурации прошивки. Злоумышленник может отправить специфический набор данных через USB-порт во время включения устройства. Это заставляет контроллер записывать информацию в неверную область памяти еще до того, как начнет загружаться операционная система iOS. В результате атакующий получает контроль над процессом загрузки и может выполнять произвольный код на устройстве.
В более новых чипах Apple A13 реализована технология аутентификации указателей (PAC), предназначенная для предотвращения подобных манипуляций. Однако в отчете исследователей указывается, что ими был найден способ обхода этой защиты, что подтверждает работоспособность эксплойта даже на относительно современных процессорах.
Список уязвимых устройств
По данным экспертов, проблема актуальна для всех гаджетов, работающих на базе процессоров A12 и A13, а также систем на чипе S4 и S5, используемых в Apple Watch. В список потенциально уязвимых устройств входят:
- Смартфоны iPhone XS, XS Max, XR;
- Линейка iPhone 11, iPhone 11 Pro и 11 Pro Max;
- iPhone SE (2-го поколения);
- iPad Air (3-го поколения) и iPad mini (5-го поколения);
- Apple Watch Series 4 и Series 5.
Специалисты также отмечают, что техническая реализация атаки возможна для чипов A12X и A12Z, используемых в iPad Pro, хотя на данный момент готового решения для этих моделей не представлено.
Почему проблему невозможно устранить
В отличие от большинства программных ошибок, usbliter8 относится к классу BootROM-уязвимостей. Код первичного загрузчика жестко фиксируется в кремнии на этапе производства микросхемы. Его невозможно изменить или обновить после того, как устройство покинуло завод. Это означает, что Apple не сможет выпустить патч безопасности для исправления данной ошибки.
В обзоре подчеркивается, что единственным способом полностью обезопасить себя от данной уязвимости является переход на более современные модели iPhone, iPad или Apple Watch, в которых используются процессоры новых поколений с исправленной архитектурой.
Риски и последствия для пользователей
Несмотря на серьезность находки, эксперты выделяют несколько сдерживающих факторов. Во-первых, для проведения атаки необходим непосредственный физический доступ к смартфону. Во-вторых, эксплойт на данный момент не затрагивает Secure Enclave — изолированный сопроцессор, где хранятся пароли и зашифрованные биометрические данные пользователя. Однако специалисты предупреждают, что уязвимость открывает новые векторы атак, которые в будущем могут скомпрометировать и этот защитный модуль.
Для сообщества энтузиастов данное открытие может иметь и положительный эффект. По аналогии с известным эксплойтом checkm8, уязвимость usbliter8 может быть использована для создания инструментов джейлбрейка, обеспечивающих полный контроль над операционной системой устаревших устройств.
Твитнуть
Просмотров: 4; 
