Компания Paradigm Shift, которая продаёт государственным структурам шпионское ПО и инструменты для взлома, опубликовала сведения об уязвимости в чипах Apple. Проблема может помочь специалистам получить доступ к старым iPhone, если они найдут и другие уязвимости для цепочки атаки.
Речь идёт об уязвимости под названием usbliter8. В пятницу барселонская Paradigm Shift выпустила описание проблемы и proof of concept, который показывает способ эксплуатации. Для атаки нужен физический доступ к телефону.
Уязвимость затрагивает iPhone с чипами Apple A12 и A13, выпущенными в 2018 и 2019 годах. К таким устройствам относятся, в частности, iPhone XS, XR и модели вплоть до iPhone 11.
Публикация usbliter8 важна для исследователей безопасности и компаний, которые создают средства взлома, однако она не делает старые iPhone легко уязвимыми для любого желающего.
Ошибка затрагивает Boot ROM — первый код, который запускается при включении iPhone. Это один из ключевых уровней защиты устройства. При наличии физического доступа злоумышленнику сначала нужно атаковать именно Boot ROM, и usbliter8 даёт такую возможность, что потенциально помогает обойти дальнейшие проверки безопасности.
В блоге Paradigm Shift сказано: «Поскольку эти уязвимости находятся в неизменяемом коде, пользователям затронутых устройств стоит учитывать, что переход на более новое оборудование остаётся самой действенной мерой защиты».
Иными словами, Boot ROM записан прямо в чип и не может быть изменён. Поэтому исправить такие ошибки обновлением нельзя.
Как правило, компании вроде Cellebrite и Magnet Forensics, которые продают системы для взлома iPhone, изъятых правоохранительными органами, нуждаются в похожих методах и, вероятно, уже располагают ими. При этом для доступа к пользовательским данным на устройстве одной этой уязвимости недостаточно: нужны и другие техники.
Публичные jailbreak-инструменты для iPhone раньше встречались заметно чаще, но за последнее десятилетие стали редкостью. Jailbreak обычно служит первым шагом для дальнейшего исследования системы и поиска новых уязвимостей. При этом у исследователей мало причин раскрывать такие находки публично, поскольку после этого Apple может закрыть ошибки.
Paradigm Shift не ответила на ряд вопросов, связанных с usbliter8.
Источник: TechCrunch.