| | | | |

В старых iPhone обнаружили уязвимость, которую невозможно исправить обновлением

Исследователи из Paradigm Shift обнаружили серьёзную уязвимость в iPhone, оснащённых процессорами Apple A12 и A13. Проблема связана с аппаратной частью устройств, поэтому устранить её с помощью обновления программного обеспечения невозможно.

Уязвимость скрывается в USB-контроллере

Специалисты выяснили, что потенциальной точкой входа для злоумышленников является USB-контроллер, встроенный в чипы Apple A12 и A13. Через него можно получить доступ к разделу памяти BootROM, который отвечает за запуск смартфона при включении.

Поскольку BootROM является частью самого процессора, исправить обнаруженную проблему программными методами нельзя.

Хакеры могут запускать неподписанные приложения

По словам исследователей, контроллер использует буфер памяти для обработки входящих данных. При определённых условиях злоумышленники могут манипулировать этим механизмом и запускать на устройстве неподписанные приложения.

Речь может идти как о стороннем программном обеспечении, так и о вредоносных программах.

Смартфоны на чипе A12 оказались наиболее уязвимыми

Эксперты отмечают, что проще всего атаковать устройства на базе процессора Apple A12. Более новый чип A13 оснащён системой защиты Pointer Authentication Codes (PAC), которая усложняет подобные манипуляции с памятью.

Тем не менее исследователи утверждают, что эту защиту также можно обойти, хотя для этого потребуется значительно больше усилий.

Для демонстрации проблемы создан специальный эксплойт

Чтобы подтвердить работоспособность найденной уязвимости, специалисты разработали эксплойт под названием usbliter8. После успешного взлома он добавляет строку PWND в серийный номер USB-подключения устройства, что служит подтверждением компрометации смартфона.

По данным исследователей, такой взлом сохраняется даже после перезагрузки устройства.

Apple уже уведомили о находке

Paradigm Shift сообщила Apple об обнаруженной проблеме. Пока неизвестно, сможет ли компания каким-либо образом снизить риски для владельцев затронутых моделей iPhone, учитывая аппаратный характер уязвимости.

Поделиться:

Интересные

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *