V-Help
← Все новости
Безопасность

Уязвимость в старых iPhone: Apple не может исправить аппаратный баг

Уязвимость в старых iPhone: Apple не может исправить аппаратный баг

Фото: Android Authority

Краткий ответ

В чипах A12 и A13 iPhone обнаружена неустранимая аппаратная уязвимость BootROM, позволяющая обойти защиту на уровне загрузки.

Специалисты по кибербезопасности из Paradigm Shift выявили критическую уязвимость в старых моделях iPhone, оснащённых процессорами A12 и A13. Ошибка, получившая название usbliter8, затрагивает BootROM — неизменяемый код, отвечающий за начальную загрузку устройства. Из-за дефекта в USB-контроллере злоумышленники могут отправить специально сформированные данные во время запуска смартфона, что приводит к записи информации в неверные области памяти и позволяет перехватить контроль над системой.

Apple частично защитила чип A13 с помощью технологии Pointer Authentication (PAC), которая блокирует попытки подмены критически важных участков процессора. Однако исследователям удалось обойти и эту защиту, доказав, что уязвимость остаётся актуальной даже для более новых устройств с A13. При этом атака требует физического доступа к iPhone, а данные в Secure Enclave — защищённом хранилище паролей и биометрии — остаются в безопасности. Впрочем, эксперты не исключают, что в будущем могут появиться способы использовать эту уязвимость для компрометации Secure Enclave.

Проблема носит аппаратный характер, поэтому исправить её с помощью обновлений iOS невозможно. Уязвимость сохранится на всех затронутых устройствах навсегда. Единственный способ обезопасить данные — заменить смартфон на модель с более современным процессором, где подобный баг отсутствует. В список уязвимых устройств также входят Apple Watch с чипами S4 и S5, а технически возможно расширение атаки на планшеты с A12X/Z, хотя это пока не реализовано.

Как и в случае с известной уязвимостью checkm8, usbliter8 может быть использована для создания джейлбрейка на старых iPhone. Однако для обычных пользователей это слабое утешение: риск компрометации устройства остаётся высоким, особенно если оно попадает в чужие руки. Apple была проинформирована о проблеме до публикации, но компания не может предложить никаких мер защиты для владельцев уязвимых устройств.

Частые вопросы

Какие устройства подвержены уязвимости usbliter8?
Уязвимость затрагивает iPhone с чипами A12 и A13, а также Apple Watch с процессорами S4 и S5. Технически возможно расширение на чипы A12X/Z, но это пока не реализовано.
Почему Apple не может исправить эту уязвимость?
Баг заложен в аппаратной части чипа — BootROM, который нельзя изменить после выпуска устройства. Программные обновления не способны устранить такие ошибки.
Может ли эта уязвимость повлиять на данные в Secure Enclave?
Прямого доступа к Secure Enclave уязвимость не даёт, но исследователи не исключают возможность использования её для атак на эту защищённую область в будущем.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: Android Authority