---
title: "آسیب‌پذیری ابدی در آيفون‌ها و آیپدهای قدیمی: کشف حفره‌ای که هرگز ترمیم نمی‌شود"
date: 2026-06-20T13:48:43Z
modified: 2026-06-20T13:48:44Z
permalink: "https://nooshdaroo.ir/news-opinion/iphone-ipad-unfixable-flaw/"
type: post
status: publish
excerpt: ""
wpid: 13564
categories:
  - خبر و تحلیل
tags:
  - top-section-overwrite
  - آیفون
  - اپل
  - امنیت سایبری
author:
  - moradi
  - ZiaeiShayan
featured_image: "https://nooshdaroo.ir/wp-content/uploads/2026/06/vulnerable-iphones-1.webp"
featured_image_alt: دست‌های افراد مختلف در حال نمایش چندین مدل قدیمی آیفون و آیپد با رنگ‌های گوناگون.
---

پژوهشگران اخیراً حفره‌ای امنیتی در سخت‌افزار آیفون سری ۱۱ و مدل‌های قدیمی‌تر شناسایی کرده‌اند که با به‌روزرسانی نرم‌افزاری از سوی اپل قابل ‌رفع نیست. این آسیب‌پذیری سخت‌افزاری که «usbliter8» نام گرفته، به گونه‌ایست که اگر فرد متخصص گوشی شما را با کابل به سیستم خود وصل کند، می‌تواند تمام سدهای امنیتی اپل را دور بزند و به اطلاعات بسیار حساس دستگاه دسترسی یابد.

## نقص در قلب سخت‌افزار

معمولاً وقتی حرف از آسیب‌پذیری می‌شود، منتظر به‌روزرسانی نرم‌افزاری می‌مانیم. اما این بار ماجرا فرق دارد. آسیب‌پذیری در سطح «بوت‌رام» (BootROM) یا «سکیوررام» (SecureROM) تراشه قرار دارد؛ کد اولیه و تغییرناپذیری که هنگام روشن شدن دستگاه اجرا می‌شود و اولین حلقه از زنجیره امنیتی بوت را می‌سازد. این کد در زمان ساخت تراشه در حافظه فقط‌خواندنی قرار گرفته و اپل نمی‌تواند مشکل را با یک آپدیت نرم‌افزاری معمولی برطرف کند.

ضمناً این حفره امنیتی فقط محدود به آیفون نیست و هر دستگاه دیگری که از تراشه‌ی آسیب‌پذیر استفاده کرد باشد در خطر است:

- **آیفون**‌**ها**: مدل‌های XS ،XR، سری ۱۱ و نسل دوم آیفون SE.
- **آیپدها**: آیپد ایر (نسل ۳)، آیپد مینی (نسل ۵)، آیپد (نسل ۸ و ۹) و سری آیپد پرو (نسل اول و دوم).
- **سایر دستگاه‌ها**: اپل واچ سری ۴ و ۵، اپل واچ SE، هوم‌پاد مینی و حتی اپل تی‌وی 4K (نسل دوم) نیز از این تراشه‌ها استفاده می‌کنند.

## هکرها چگونه نفوذ می‌کنند؟

الگوی حمله بسیار هوشمندانه، اما نیازمند دسترسی فیزیکی به دستگاه است. وقتی یک آیفونِ آسیب‌پذیر از طریق کابل USB در حالت DFU (حالت ریکاوری) به سیستم متصل می‌شود، اطلاعات را در قالب بسته‌های کوچک ارتباطی دریافت می‌کند. محققان متوجه شدند که اگر هکرها بسته‌های دیتایِ دستکاری‌شده و کمی کوچک‌تر از حد استاندارد ارسال کنند، کنترلر USB اپل دچار سردرگمی می‌شود.

![نوشدارو پلاس](https://nooshdaroo.ir/wp-content/themes/nooshdaroo/assets/images/nooshdaroo-plus.png)

##### نوشدارو پلاس



«سرریز بافر معکوس» (Buffer Underflow) زمانی رخ می‌دهد که داده‌های ارسالی کمتر از حد انتظار سیستم باشند. این تضاد منطقی به هکر اجازه می‌دهد محدودیت‌ها را دور زده و کدهای مخرب خود را در حافظه محافظت‌شده بنویسد.





پس از وقوع این خطای منطقی، کدهای مخرب در عمیق‌ترین سطح سیستم و دقیقاً پیش از بارگذاری لایه‌های امنیتی اپل اجرا می‌شوند. با این کار، هکرها کل زنجیره امنیتی دستگاه را مختل می‌کنند و کنترل را به دست می‌گیرند.

## آیا باید گوشی را عوض کنیم؟

خطر این آسیب‌پذیری برای کاربران عادی بسیار پایین است، چون هکر نیاز به دسترسی فیزیکی و تجهیزات خاص دارد. با این حال افراد دارای اطلاعات بسیار حساس مانند مدیران سازمان‌ها یا روزنامه‌نگاران باید احتیاط کنند. اپل در معماری پردازنده‌های نسل A14 (از آیفون ۱۲ به بعد) مشکل را برطرف کرده و تراشه‌های جدید در برابر این نوع نفوذ ایمن هستند.