Iztēlojieties: tālrunis kabatā, pieskāriens kafejnīcā un pēc pāris minūtēm īsa USB komandu virkne korumpē tā sāknēšanas ceļu, ļaujot uzbrucējam palaist pielāgotu kodu vēl pirms operētājsistēma ielādējas. Izklausās pēc zinātniskās fantastikas, taču pētnieki apgalvo, ka tieši tādu draudu rada nesen publiskotā ievainojamība usbliter8.
usbliter8 izmanto aparatūras līmeņa vājumu USB apakšsistēmā kopā ar konkrētu programmaparatūras konfigurāciju vairākās Apple procesoru grupās. Rezultāts nav programmatūras kļūda, ko var novērst Iestatījumos. Tas ir trūkums, kas iestrādāts tajā, kā noteikti kontrolieri apstrādā USB datus, kamēr ierīce atrodas programmaparatūras atjaunināšanas režīmā (DFU).
Kuras ierīces ir apdraudētas
Ievainojamība ietekmē ierīces ar A12, A13, S4 un S5 čipiem. Tas aptver plašu Apple neseno klāstu: iPhone XR; iPhone XS un XS Max; iPhone 11 un tā Pro varianti; iPhone SE (2. paaudze); iPad Air 3; iPad mini 5; iPad (8. un 9. paaudze); Apple TV 4K (2. paaudze); Studio Display; un Apple Watch Series 4, Series 5 un Apple Watch SE. Vecāka aparatūra ar A11 šķiet netiek ietekmēta.

Fiziska ierīces iegūšana ir būtiska prasība. Uzbrucējam jābūt ierīcei rokā un jāieliek tā DFU režīmā, lai aktivizētu kļūdu. Tas samazina attālināta uzbrukuma iespējamību, taču palielina risku saistībā ar zādzībām un mērķētiem fiziskiem uzbrukumiem. Cik bieži jūs atstājat savu ierīci bez uzraudzības?
Mehānika ir satraucoši elegantā: nosūtot rūpīgi sagatavotas USB paketes, kamēr ierīce atrodas DFU režīmā, uzbrukums maldina USB kontrolieri un liek tam rakstīt datus nepareizās atmiņas vietās. Tas atver durvis pielāgota sāknētāja ievietošanai, kas apiet parakstu pārbaudes un modificē sistēmas programmatūru pirms iOS ielādes.
Ir arī daļējs pluss. Drošības nodalījums, izolēta aparatūras zona, kurā glabājas piekļuves kodi, biometrijas dati un citi šifrēti noslēpumi, nav skarta šī uzbrukuma dēļ. Tas nozīmē, ka jūsu šifrētās atslēgas un daudzi personiskie dati paliek aizsargāti, pat ja uzbrucējam izdodas palaist kodu sāknēšanas laikā.
Apple reaģēja uz pētījumu un sadarbojās ar komandu, kas atklāja šo trūkumu. Taču, tā kā pamatcēlonis izriet no aparatūras darbības un programmaparatūras konfigurācijas, vecākiem ietekmētajiem modeļiem nav tīra programmatūras labojuma. Tas atstāj divas praktiskas iespējas: samazināt risku, uzlabojot fizisko drošību, un lietotājiem, kuriem nepieciešama visaugstākā pārliecība, nomainīt ietekmēto ierīci pret jaunāku modeli, kurā nav izmantojams ievainojamais procesors.
Praktiski padomi: neatstājiet tālruņus bez uzraudzības, ieslēdziet pakalpojumu "Atrast manu ierīci" un izmantojiet spēcīgus piekļuves kodus, kā arī uzmanieties no nepazīstamiem uzlādes punktiem un vadiem. Ja jūsu ierīce ir viens no minētajiem modeļiem un jūs uztraucaties par mērķētu zādzību, apsveriet jaunināšanu. Drošībā dažkārt visdrošākais labojums ir jaunāks čips.



.webp)
Diskusija
Atstāt komentāru
Komentāri
Vēl nav komentāru. Esiet pirmais.