3 Minutes
Įsivaizduokite tokią situaciją: atiduodate senstantį iPhone technikui ir, atlikus kelis sumanius veiksmus bei naudojant tinkamą įrangą, kažkas gali apeiti nekeičiamą telefono įkrovos kodą. Tai skamba kaip scena iš hakerių trilerio, tačiau tyrėjai atskleidė tikrą aparatinės įrangos lygmens saugumo spragą, kuri veikia labai panašiai.
Kas slypi spragoje ir kurie įrenginiai pažeidžiami
Saugumo bendrovė Paradigm Shift paskelbė techninę analizę ir veikiantį koncepcijos įrodymą išnaudojimo metodui, kurį pavadino usbliter8. Taikinys yra SecureROM, nekintamas įkrovos kodas, įrašytas tiesiai į silicį, įrenginiuose su Apple A12, A13 ir S4, S5 lustų sistemomis. Kadangi SecureROM gamybos metu įterpiamas į silicį, šio pažeidžiamumo neįmanoma ištaisyti programinės įrangos atnaujinimu.
Tai reiškia, kad paveikti keli vis dar plačiai naudojami įrenginiai. Sąraše yra:
- iPhone XR, XS, XS Max
- iPhone 11, 11 Pro, 11 Pro Max
- iPhone SE (2-osios kartos)
- iPad Air (3-iosios kartos), iPad mini (5-osios kartos), iPad (8-osios ir 9-osios kartos)
- Apple Watch Series 4, Series 5 ir pirmasis Watch SE
- Taip pat keli kiti įrenginiai, pavyzdžiui, 2-osios kartos Apple TV 4K ir Studio Display
Yra ir šiek tiek gerų naujienų. Šis išnaudojimo metodas nepaliečia Secure Enclave, kuris tvarko prieigos kodus ir šifravimo raktus, todėl jūsų užšifruoti duomenys bei Face ID ar Touch ID paslaptys lieka apsaugotos. Be to, senesni A11 lustai, naudojami iPhone 8 ir iPhone X, nėra paveikti, o A14 ir naujesni procesoriai, panašu, yra saugūs nuo šio konkretaus metodo.
Ar tai priežastis panikuoti? Ne visiems. Atakai reikia techninių įgūdžių ir tiesioginės prieigos prie įrenginio. Tai nėra veiksmas, kurį paprastas vagis greičiausiai galėtų atlikti per akimirką. Vis dėlto naudotojams, kurie paveiktuose modeliuose laiko jautrius įmonės duomenis arba dirba su įslaptinta informacija, pasekmės yra realios ir neatidėliotinos.
Prieš publikavimą Paradigm Shift suderino atsakingą atskleidimą su Apple. Apple negali išleisti įprasto pataisymo kodui, kuris yra pačioje aparatinėje įrangoje. Praktinis bendrovės patarimas paprastas: jei įrenginio saugumas jums yra kritiškai svarbus, apsvarstykite galimybę pereiti prie naujesnio telefono ar laikrodžio su nepaveiktu siliciu.
Galima tikėtis dviejų nuspėjamų reakcijų. Technologijomis besidomintys naudotojai vertins aparatinės įrangos keitimo kainą ir nedidelę, bet realią riziką. O įrenginių atrakinimo bendruomenė čia įžvelgs galimybę, nes tokio lygmens prieiga prie aparatinės įrangos patraukli tiems, kurie nori išplėsti įrenginių galimybes už gamintojo nustatytų ribų. Tuo metu Apple daugiausia dėmesio skirs būsimų lustų projektavimui taip, kad jie geriau atsilaikytų prieš panašias atakas.
Tai, ką galite padaryti dabar, yra paprasta. Naudokite stiprų ir unikalų prieigos kodą. Nepalikite įrenginių be priežiūros ir neduokite jų nepažįstamiems žmonėms. Darbo telefonams laikykitės įmonės saugumo gairių ir pasitarkite su IT komanda dėl aparatinės įrangos keitimo terminų.
Ši istorija primena, kad kai kurios saugumo spragos slypi žemiau operacinės sistemos, pačiame silicyje. Jas ištaisyti sunkiau, todėl dažnai reikia ne greito atsisiuntimo, o įrangos keitimo. Jei turite vieną iš paveiktų įrenginių ir dirbate su jautria informacija, vertinkite tai rimtai. Jei ne, pasirūpinkite patikimu prieigos kodu ir toliau naudokitės įrenginiu atsakingai.
Comments
No comments yet.
Leave a Comment