مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

کابوس امنیتی در اپل: آسیب‌پذیری «usbliter8» در تراشه‌های A12 و A13 با هیچ وصله‌ای برطرف نمی‌شود

آسیب‌پذیری که در لایه‌ سخت‌افزار

زنگ خطر برای میلیون‌ها دستگاه: حفره‌ای در لایه سخت‌افزار که تا ابد باز می‌ماند

گروهی از محققان امنیتی در پارادایم شیفت (Paradigm Shift) موفق به کشف یک آسیب‌پذیری بحرانی و غیرقابل وصله در لایه سخت‌افزار تراشه‌های اپل شده‌اند. این حفره امنیتی که usbliter8 نام دارد، به مهاجم اجازه می‌دهد تا کدهای دلخواه خود را در سطح SecureROM (همان بوت‌رام یا حافظه اصلی راه‌اندازی) تراشه‌های A12 و A13 اپل اجرا کند.

نکته هولناک اینجاست که این کد امنیتی در مرحله ساخت تراشه، درون سخت‌افزار حک شده است. به عبارت دیگر، هیچ به‌روزرسانی نرم‌افزاری، چه iOS و چه هر وصله امنیتی دیگری، قادر به رفع این نقص نیست. دستگاه‌های آسیب‌دیده تا پایان عمر خود این حفره را با خود حمل خواهند کرد. این نخستین اکسپلویت غیرقابل وصله بوت‌رام از زمان checkm8 در سال ۲۰۱۹ است که نسل قبلی دستگاه‌ها را تحت تأثیر قرار می‌داد.

آسیب‌پذیری که در لایه‌ سخت‌افزار
آسیب‌پذیری که در لایه‌ سخت‌افزار

ریشه فنی: یک نقص در کنترلر USB که زنجیره اعتماد اپل را می‌شکند

ریشه این آسیب‌پذیری سخت‌افزاری به یک نقص در کنترلر USB مدل Synopsys DWC2 بازمی‌گردد که درون تراشه‌های اپل تعبیه شده است. این کنترلر در نحوه مدیریت بسته‌های داده USB دچار خطا می‌شود و شرایطی را ایجاد می‌کند که به سرریز بافر (Buffer Overflow) منجر می‌شود.

سناریوی حمله: دسترسی فیزیکی، کلید طلایی نفوذ

مهم است که بدانیم این یک حمله از راه دور نیست. برای اجرای آن، مهاجم باید دسترسی فیزیکی به دستگاه داشته باشد. فرآیند حمله به این صورت است:

۱. قرار دادن دستگاه در حالت DFU (حالت به‌روزرسانی سخت‌افزاری).
۲. اتصال دستگاه از طریق کابل USB به یک برد میکروکنترلر اختصاصی (بر پایه RP2350).
۳. اجرای اکسپلویت که کل فرآیند را در کمتر از دو ثانیه انجام می‌دهد.

این حمله پیش از آنکه زنجیره بوت امن اپل بارگذاری شود، با موفقیت اجرا می‌شود و عملاً زنجیره اعتماد دستگاه را از همان ابتدا نقض می‌کند.

طوفان در اکوسیستم اپل: لیست کاملی از دستگاه‌های آسیب‌پذیر

دامنه این نقص امنیتی بسیار گسترده است و میلیون‌ها دستگاه را در بر می‌گیرد:

آیفون‌ها (iPhone)

  • سری iPhone XS: XS, XS Max, XR
  • سری iPhone 11: ۱۱, ۱۱ پرو, ۱۱ پرو مکس
  • iPhone SE (نسل دوم)

آیپدها (iPad)

  • iPad Air (نسل سوم)
  • iPad mini (نسل پنجم)
  • iPad (نسل هشتم)

اپل واچ (Apple Watch)

  • Apple Watch Series 4 و 5
  • Apple Watch SE (نسل اول)

سایر محصولات

  • هوم‌پاد مینی (HomePod mini)
  • Apple TV 4K (نسل دوم)

نکته مهم: تراشه‌های قدیمی‌تر مانند A11 (مثلاً در آیفون X) به دلیل مدیریت متفاوت درایور USB، در امان هستند. همچنین تراشه‌های جدیدتر مانند A14 به بعد نیز با پیکربندی صحیح ویژگی‌های امنیتی، در برابر این حمله مصون‌اند.

عواقب یک نفوذ: از دور زدن امضای اپل تا تهدید Secure Enclave

پس از موفقیت حمله، مهاجم به سطح EL1، بالاترین سطح دسترسی در تراشه، درون SecureROM دست می‌یابد. این دسترسی به مهاجم قدرت می‌دهد تا:

  • حالت تولید (Production Mode) تراشه را به طور موقت تنزل دهد.
  • یک تصویر iBoot امضا نشده را بدون هیچ بررسی امضایی بوت کند و از زنجیره اعتماد اپل عبور نماید.
  • در نهایت، اگرچه این اکسپلویت مستقیماً Secure Enclave (محفظه امن برای داده‌های بیومتریک و پرداخت) را هدف قرار نمی‌دهد، اما محققان هشدار می‌دهند که کنترل در سطح بوت‌رام، راه‌های جدیدی برای حمله به آن باز می‌کند.

راهکار چاره‌ساز: مهاجرت به سخت‌افزار جدید، تنها گزینه ممکن

با توجه به اینکه این حفره امنیتی در بوت‌رام غیرقابل وصله است، کارشناسان امنیتی معتقدند که تنها راه حل قطعی، مهاجرت به دستگاه‌های مجهز به تراشه‌های نسل جدید (A14 و بالاتر) است. با این حال، برای کاربران عادی، ریسک این حمله پایین است، زیرا نیازمند دسترسی فیزیکی و ابزار خاصی است.

با وجود انتشار عمومی کدهای اثبات مفهوم (PoC) این اکسپلویت,انتظار می‌رود ابزارهای آماده‌تری برای سوءاستفاده از این حفره به زودی ظهور کنند. بهترین استراتژی برای سازمان‌ها و کاربران، برنامه‌ریزی برای جایگزینی دستگاه‌های آسیب‌پذیر و پرهیز از اتصال آن‌ها به کابل‌ها یا درگاه‌های USB ناشناس است. این حادثه نشان می‌دهد که حتی غول‌هایی مانند اپل نیز از آسیب‌پذیری‌های جبران‌ناپذیر در لایه سخت‌افزار مصون نیستند.

آخرین اخبار هک و امنیت سایبری

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *