زنگ خطر برای میلیونها دستگاه: حفرهای در لایه سختافزار که تا ابد باز میماند
گروهی از محققان امنیتی در پارادایم شیفت (Paradigm Shift) موفق به کشف یک آسیبپذیری بحرانی و غیرقابل وصله در لایه سختافزار تراشههای اپل شدهاند. این حفره امنیتی که usbliter8 نام دارد، به مهاجم اجازه میدهد تا کدهای دلخواه خود را در سطح SecureROM (همان بوترام یا حافظه اصلی راهاندازی) تراشههای A12 و A13 اپل اجرا کند.
نکته هولناک اینجاست که این کد امنیتی در مرحله ساخت تراشه، درون سختافزار حک شده است. به عبارت دیگر، هیچ بهروزرسانی نرمافزاری، چه iOS و چه هر وصله امنیتی دیگری، قادر به رفع این نقص نیست. دستگاههای آسیبدیده تا پایان عمر خود این حفره را با خود حمل خواهند کرد. این نخستین اکسپلویت غیرقابل وصله بوترام از زمان checkm8 در سال ۲۰۱۹ است که نسل قبلی دستگاهها را تحت تأثیر قرار میداد.

ریشه فنی: یک نقص در کنترلر USB که زنجیره اعتماد اپل را میشکند
ریشه این آسیبپذیری سختافزاری به یک نقص در کنترلر USB مدل Synopsys DWC2 بازمیگردد که درون تراشههای اپل تعبیه شده است. این کنترلر در نحوه مدیریت بستههای داده USB دچار خطا میشود و شرایطی را ایجاد میکند که به سرریز بافر (Buffer Overflow) منجر میشود.
سناریوی حمله: دسترسی فیزیکی، کلید طلایی نفوذ
مهم است که بدانیم این یک حمله از راه دور نیست. برای اجرای آن، مهاجم باید دسترسی فیزیکی به دستگاه داشته باشد. فرآیند حمله به این صورت است:
۱. قرار دادن دستگاه در حالت DFU (حالت بهروزرسانی سختافزاری).
۲. اتصال دستگاه از طریق کابل USB به یک برد میکروکنترلر اختصاصی (بر پایه RP2350).
۳. اجرای اکسپلویت که کل فرآیند را در کمتر از دو ثانیه انجام میدهد.
این حمله پیش از آنکه زنجیره بوت امن اپل بارگذاری شود، با موفقیت اجرا میشود و عملاً زنجیره اعتماد دستگاه را از همان ابتدا نقض میکند.
طوفان در اکوسیستم اپل: لیست کاملی از دستگاههای آسیبپذیر
دامنه این نقص امنیتی بسیار گسترده است و میلیونها دستگاه را در بر میگیرد:
آیفونها (iPhone)
- سری iPhone XS: XS, XS Max, XR
- سری iPhone 11: ۱۱, ۱۱ پرو, ۱۱ پرو مکس
- iPhone SE (نسل دوم)
آیپدها (iPad)
- iPad Air (نسل سوم)
- iPad mini (نسل پنجم)
- iPad (نسل هشتم)
اپل واچ (Apple Watch)
- Apple Watch Series 4 و 5
- Apple Watch SE (نسل اول)
سایر محصولات
- هومپاد مینی (HomePod mini)
- Apple TV 4K (نسل دوم)
نکته مهم: تراشههای قدیمیتر مانند A11 (مثلاً در آیفون X) به دلیل مدیریت متفاوت درایور USB، در امان هستند. همچنین تراشههای جدیدتر مانند A14 به بعد نیز با پیکربندی صحیح ویژگیهای امنیتی، در برابر این حمله مصوناند.
عواقب یک نفوذ: از دور زدن امضای اپل تا تهدید Secure Enclave
پس از موفقیت حمله، مهاجم به سطح EL1، بالاترین سطح دسترسی در تراشه، درون SecureROM دست مییابد. این دسترسی به مهاجم قدرت میدهد تا:
- حالت تولید (Production Mode) تراشه را به طور موقت تنزل دهد.
- یک تصویر iBoot امضا نشده را بدون هیچ بررسی امضایی بوت کند و از زنجیره اعتماد اپل عبور نماید.
- در نهایت، اگرچه این اکسپلویت مستقیماً Secure Enclave (محفظه امن برای دادههای بیومتریک و پرداخت) را هدف قرار نمیدهد، اما محققان هشدار میدهند که کنترل در سطح بوترام، راههای جدیدی برای حمله به آن باز میکند.
راهکار چارهساز: مهاجرت به سختافزار جدید، تنها گزینه ممکن
با توجه به اینکه این حفره امنیتی در بوترام غیرقابل وصله است، کارشناسان امنیتی معتقدند که تنها راه حل قطعی، مهاجرت به دستگاههای مجهز به تراشههای نسل جدید (A14 و بالاتر) است. با این حال، برای کاربران عادی، ریسک این حمله پایین است، زیرا نیازمند دسترسی فیزیکی و ابزار خاصی است.
با وجود انتشار عمومی کدهای اثبات مفهوم (PoC) این اکسپلویت,انتظار میرود ابزارهای آمادهتری برای سوءاستفاده از این حفره به زودی ظهور کنند. بهترین استراتژی برای سازمانها و کاربران، برنامهریزی برای جایگزینی دستگاههای آسیبپذیر و پرهیز از اتصال آنها به کابلها یا درگاههای USB ناشناس است. این حادثه نشان میدهد که حتی غولهایی مانند اپل نیز از آسیبپذیریهای جبرانناپذیر در لایه سختافزار مصون نیستند.

































Leave a Reply