پژوهشگران اخیراً حفرهای امنیتی در سختافزار آیفون سری ۱۱ و مدلهای قدیمیتر شناسایی کردهاند که با بهروزرسانی نرمافزاری از سوی اپل قابل رفع نیست. این آسیبپذیری سختافزاری که «usbliter8» نام گرفته، به گونهایست که اگر فرد متخصص گوشی شما را با کابل به سیستم خود وصل کند، میتواند تمام سدهای امنیتی اپل را دور بزند و به اطلاعات بسیار حساس دستگاه دسترسی یابد.
نقص در قلب سختافزار
معمولاً وقتی حرف از آسیبپذیری میشود، منتظر بهروزرسانی نرمافزاری میمانیم. اما این بار ماجرا فرق دارد. آسیبپذیری در سطح «بوترام» (BootROM) یا «سکیوررام» (SecureROM) تراشه قرار دارد؛ کد اولیه و تغییرناپذیری که هنگام روشن شدن دستگاه اجرا میشود و اولین حلقه از زنجیره امنیتی بوت را میسازد. این کد در زمان ساخت تراشه در حافظه فقطخواندنی قرار گرفته و اپل نمیتواند مشکل را با یک آپدیت نرمافزاری معمولی برطرف کند.
ضمناً این حفره امنیتی فقط محدود به آیفون نیست و هر دستگاه دیگری که از تراشهی آسیبپذیر استفاده کرد باشد در خطر است:
- آیفونها: مدلهای XS ،XR، سری ۱۱ و نسل دوم آیفون SE.
- آیپدها: آیپد ایر (نسل ۳)، آیپد مینی (نسل ۵)، آیپد (نسل ۸ و ۹) و سری آیپد پرو (نسل اول و دوم).
- سایر دستگاهها: اپل واچ سری ۴ و ۵، اپل واچ SE، هومپاد مینی و حتی اپل تیوی 4K (نسل دوم) نیز از این تراشهها استفاده میکنند.
هکرها چگونه نفوذ میکنند؟
الگوی حمله بسیار هوشمندانه، اما نیازمند دسترسی فیزیکی به دستگاه است. وقتی یک آیفونِ آسیبپذیر از طریق کابل USB در حالت DFU (حالت ریکاوری) به سیستم متصل میشود، اطلاعات را در قالب بستههای کوچک ارتباطی دریافت میکند. محققان متوجه شدند که اگر هکرها بستههای دیتایِ دستکاریشده و کمی کوچکتر از حد استاندارد ارسال کنند، کنترلر USB اپل دچار سردرگمی میشود.

نوشدارو پلاس
«سرریز بافر معکوس» (Buffer Underflow) زمانی رخ میدهد که دادههای ارسالی کمتر از حد انتظار سیستم باشند. این تضاد منطقی به هکر اجازه میدهد محدودیتها را دور زده و کدهای مخرب خود را در حافظه محافظتشده بنویسد.
پس از وقوع این خطای منطقی، کدهای مخرب در عمیقترین سطح سیستم و دقیقاً پیش از بارگذاری لایههای امنیتی اپل اجرا میشوند. با این کار، هکرها کل زنجیره امنیتی دستگاه را مختل میکنند و کنترل را به دست میگیرند.
آیا باید گوشی را عوض کنیم؟
خطر این آسیبپذیری برای کاربران عادی بسیار پایین است، چون هکر نیاز به دسترسی فیزیکی و تجهیزات خاص دارد. با این حال افراد دارای اطلاعات بسیار حساس مانند مدیران سازمانها یا روزنامهنگاران باید احتیاط کنند. اپل در معماری پردازندههای نسل A14 (از آیفون ۱۲ به بعد) مشکل را برطرف کرده و تراشههای جدید در برابر این نوع نفوذ ایمن هستند.

یک پاسخ
|
ترسناک