3 Minutes
Įsivaizduokite: telefonas įdėtas į kišenę, kavinėje nepastebimai paimamas, o po kelių minučių trumpa USB seka sugadina jo paleidimo kelią taip, kad užpuolikas gali vykdyti savą kodą dar prieš įsijungiant operacinei sistemai. Tai skamba kaip mokslinė fantastika, tačiau tyrėjai teigia, kad būtent tokią grėsmę kelia naujai atskleistas pažeidžiamumo išnaudojimas, pavadintas usbliter8.
usbliter8 išnaudoja aparatinio lygmens silpnąją vietą USB posistemėje kartu su konkrečia programinės aparatinės įrangos konfigūracija keliose Apple silicon šeimose. Rezultatas nėra programinės įrangos klaida, kurią būtų galima ištaisyti per Nustatymus. Tai trūkumas, įrašytas į tai, kaip tam tikri valdikliai apdoroja USB duomenis, kai įrenginys veikia DFU, įrenginio programinės aparatinės įrangos atnaujinimo, režimu.
Kuriems įrenginiams kyla rizika
Pažeidžiamumas taikosi į įrenginius su A12, A13, S4 ir S5 lustais. Tai apima didelę dalį naujesnės Apple įrenginių linijos: iPhone XR; iPhone XS ir XS Max; iPhone 11 bei jo Pro versijas; iPhone SE (2-osios kartos); iPad Air 3; iPad mini 5; iPad (8-osios ir 9-osios kartos); Apple TV 4K (2-osios kartos); Studio Display; taip pat Apple Watch Series 4, Series 5 ir Apple Watch SE. Senesnė aparatinė įranga su A11, panašu, nėra paveikta.

Fizinis įrenginio turėjimas yra būtina sąlyga. Užpuolikas privalo turėti įrenginį rankose ir įjungti jį į DFU režimą, kad suaktyvintų klaidą. Tai sumažina nuotolinio pažeidžiamumo išnaudojimo grėsmę, tačiau padidina riziką vagystės ir tikslinių fizinių atakų atvejais. Kaip dažnai paliekate savo įrenginį be priežiūros?
Veikimo mechanika kelia nerimą savo paprastumu: siunčiant specialiai suformuotus USB paketus, kai įrenginys yra DFU režime, pažeidžiamumas suklaidina USB valdiklį ir priverčia jį įrašyti duomenis į neteisingas atminties vietas. Taip atsiveria galimybė įterpti pritaikytą įkroviklį, kuris apeina parašo patikras ir pakeičia sisteminę programinę įrangą dar prieš įsikeliant iOS.
Yra ir nedidelė gera žinia. Security Enclave, izoliuota aparatinės įrangos sritis, kurioje saugomi prieigos kodai, biometriniai duomenys ir kitos šifruotos paslaptys, šio pažeidžiamumo nėra paveikiama. Tai reiškia, kad jūsų šifravimo raktai ir daugelis asmeninių duomenų išlieka apsaugoti, net jei užpuolikui pavyktų vykdyti kodą paleidimo metu.
Apple sureagavo į tyrimą ir bendradarbiavo su komanda, aptikusia šį trūkumą. Tačiau kadangi pagrindinė priežastis kyla iš aparatinės įrangos elgsenos ir programinės aparatinės įrangos konfigūracijos, senesniems paveiktiems modeliams nėra švaraus programinio pataisymo. Todėl lieka du praktiški pasirinkimai: mažinti riziką gerinant fizinį saugumą ir, jei naudotojams būtinas aukščiausias patikimumo lygis, pakeisti paveiktą įrenginį naujesniu modeliu, kuriame nenaudojamas pažeidžiamas lustas.
Praktinis patarimas: nepalikite telefonų be priežiūros, įjunkite Find My ir naudokite stiprius prieigos kodus, taip pat atsargiai vertinkite nepažįstamas įkrovimo vietas ir kabelius. Jei jūsų įrenginys yra vienas iš išvardytų modelių ir nerimaujate dėl tikslinės vagystės, apsvarstykite atnaujinimą. Kibernetinio saugumo srityje kartais saugiausias pataisymas yra naujesnis lustas.
Comments
No comments yet.
Leave a Comment