مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

کشف باگ ترمیم‌ناپذیر در آیفون‌ها و آیپدهای قدیمی؛ «usbliter8» حفره‌ای در لایه سخت‌افزار اپل که هرگز بسته نمی‌شود

باگ ترمیم نشدنی در آیفون ها و آی پدهای قدیمی کشف شد

هشدار محققان پارادایم شیفت: آسیب‌پذیری SecureROM در تراشه‌های A12 و A13 با هیچ وصله‌ای برطرف نمی‌شود

گروهی از محققان امنیتی در شرکت پارادایم شیفت (Paradigm Shift) از کشف یک آسیب‌پذیری سخت‌افزاری جدی در تراشه‌های قدیمی‌تر اپل خبر داده‌اند. این باگ امنیتی که usbliter8 نام دارد، بر روی چندین مدل آیفون، آیپد و اپل واچ تأثیر می‌گذارد و متأسفانه هیچ وصله نرم‌افزاری برای ترمیم آن وجود ندارد. دلیل این امر آن است که این نقص در SecureROM (کد بوت غیرقابل تغییر) حک شده درون پردازنده قرار دارد و در مرحله ساخت تراشه در کارخانه درون سخت‌افزار تثبیت شده است. به عبارت دیگر، دستگاه‌های آسیب‌دیده تا پایان عمر خود این حفره را با خود حمل خواهند کرد.

دستگاه‌های آسیب‌پذیر؛ از آیفون XR تا اپل واچ سری ۵

دامنه این آسیب‌پذیری سخت‌افزاری گسترده است و مدل‌های زیر را در بر می‌گیرد:

  • آیفون‌ها: XR، XS، XS Max، سری ۱۱ (۱۱، ۱۱ پرو، ۱۱ پرو مکس) و iPhone SE (نسل دوم)
  • آیپدها: iPad Air (نسل سوم)، iPad mini (نسل پنجم)، iPad (نسل هشتم و نهم)
  • اپل واچ: سری ۴، سری ۵ و Apple Watch SE (نسل اول)

نکته مهم این است که Secure Enclave (محفظه امن برای داده‌های بیومتریک و پرداخت) تحت تأثیر این باگ قرار نمی‌گیرد؛ بنابراین رمزها و کلیدهای رمزگذاری همچنان محافظت‌شده باقی می‌مانند. همچنین دستگاه‌های قدیمی‌تر با تراشه A11 (مانند آیفون ۸ و آیفون X) و دستگاه‌های جدیدتر با تراشه A14 و بالاتر از این آسیب‌پذیری مصون هستند.

usbliter8 چگونه کار می‌کند؟ دسترسی فیزیکی، کلید طلایی نفوذ

آسیب‌پذیری usbliter8 یک حمله از راه دور نیست و مهاجم برای بهره‌برداری از آن باید دسترسی فیزیکی به دستگاه داشته باشد. فرآیند حمله شامل قرار دادن دستگاه در حالت DFU و اتصال آن از طریق کابل USB به یک برد میکروکنترلر اختصاصی است. کل این فرآیند در کمتر از دو ثانیه انجام می‌شود و پیش از آنکه زنجیره بوت امن اپل بارگذاری شود، اجرا می‌گردد و در نتیجه زنجیره اعتماد دستگاه را از همان ابتدا نقض می‌کند.

ریسک واقعی برای کاربران عادی؛ پایین اما قابل توجه

کارشناسان امنیتی تأکید می‌کنند که برای بیشتر کاربران عادی، ریسک این باگ ترمیم‌ناپذیر بسیار پایین است، زیرا مهاجم باید:

  • به دستگاه دسترسی فیزیکی داشته باشد
  • دانش فنی کافی برای اجرای حمله داشته باشد
  • از ابزارهای خاص و گران‌قیمت استفاده کند

با این حال، اگر از این دستگاه‌های قدیمی برای مسائل حساس کاری، ذخیره‌سازی اطلاعات محرمانه یا دسترسی به سیستم‌های سازمانی استفاده می‌کنید، این آسیب‌پذیری می‌تواند یک زنگ خطر جدی باشد. در چنین محیط‌هایی، امنیت فیزیکی دستگاه‌ها از اهمیت دوچندانی برخوردار می‌شود.

باگ ترمیم نشدنی در آیفون ها و آی پدهای قدیمی کشف شد
باگ ترمیم نشدنی در آیفون ها و آی پدهای قدیمی کشف شد

راهکار چاره‌ساز؛ تنها مهاجرت به سخت‌افزار جدید

با توجه به اینکه این نقص امنیتی در بوت‌رام غیرقابل وصله است، تنها راه حل قطعی، مهاجرت به دستگاه‌های مجهز به تراشه‌های نسل جدید (A14 و بالاتر) است. با انتشار عمومی کدهای اثبات مفهوم (PoC) این اکسپلویت، انتظار می‌رود ابزارهای آماده‌تری برای سوءاستفاده از این حفره به زودی ظهور کنند. بهترین استراتژی برای سازمان‌ها و کاربران، برنامه‌ریزی برای جایگزینی دستگاه‌های آسیب‌پذیر و پرهیز از اتصال آن‌ها به کابل‌ها یا درگاه‌های USB ناشناس است. این حادثه نشان می‌دهد که حتی غول‌هایی مانند اپل نیز از آسیب‌پذیری‌های جبران‌ناپذیر در لایه سخت‌افزار مصون نیستند.

جمع‌بندی؛ خداحافظی با دستگاه‌های قدیمی اپل در سایه تهدیدی که هرگز برطرف نمی‌شود

کشف باگ ترمیم‌ناپذیر usbliter8 در تراشه‌های قدیمی‌تر اپل، نقطه عطفی در تاریخ امنیت سخت‌افزار این شرکت محسوب می‌شود. این رویداد نشان می‌دهد که حتی محصولات یک غول فناوری نیز می‌توانند دارای نقایص جبران‌ناپذیری باشند که تنها با تعویض دستگاه قابل رفع هستند. در حالی که کاربران عادی با انتخاب رمزهای قوی و رعایت اصول اولیه امنیتی می‌توانند خود را در امان نگه دارند، سازمان‌ها و کاربران حساس باید هرچه سریع‌تر برنامه‌های جایگزینی دستگاه‌های آسیب‌پذیر را در دستور کار قرار دهند. این حادثه همچنین اهمیت توجه به امنیت سخت‌افزار در کنار امنیت نرم‌افزار را بیش از پیش آشکار می‌سازد.

مجله خبری امنیت سایبری

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *