پژوهشگران امنیتی یک اکسپلویت اثبات مفهومی با نام “usbliter8” منتشر کردهاند که یک آسیبپذیری در بخش BootROM دستگاههای اپل را هدف قرار میدهد. BootROM در واقع کد غیرقابلتغییری است که پیش از شروع بارگذاری iOS اجرا میشود و در مرحله ساخت روی تراشه بهصورت دائمی ثبت میگردد. به همین دلیل، پژوهشگران ادعا میکنند که آسیبپذیریهای موجود در این سطح قابل رفع از طریق بهروزرسانی نرمافزاری نیستند. طبق گزارش منتشرشده، این اکسپلویت دستگاههایی از سری آیفون XS تا سری آیفون ۱۱ را تحت تأثیر قرار میدهد، همچنین برخی مدلهای آیپد که از چیپهای A12 و A13 استفاده میکنند نیز در معرض این مشکل هستند.
بر اساس گزارشی که توسط شرکت تحقیقات امنیت سایبری اروپایی Paradigm Shift منتشر شده، این اکسپلویت usbliter8 یک نقص در کنترلر USB تعبیهشده در چیپهای A12 و A13 اپل را هدف قرار میدهد. اهمیت این آسیبپذیری در این است که در سطح BootROM رخ میدهد، یعنی ابتداییترین مرحله از فرایند بوت شدن دستگاه.
در هنگام راهاندازی آیفون، کنترلر USB معمولاً دادههای ورودی را در بافرهای حافظه ذخیره میکند. پژوهشگران ادعا کردهاند که موفق شدهاند نحوه مدیریت این بافرها توسط کنترلر را دستکاری کنند؛ به این صورت که در هنگام بوت، یک دنباله خاص از بستههای USB بسیار کوچک و غیرمعمول به سیستم تزریق میشود. این کار باعث ایجاد خرابی حافظه در سطح بسیار پایین سیستم میشود.
در شرایط عادی، اشارهگر حافظه داخلی در کنترلر USB فقط اجازه حرکت رو به جلو دارد، اما پژوهشگران توانستهاند آن را به عقب نیز حرکت دهند. این موضوع باعث شده دادهها به بخشهای محافظتشده حافظه نوشته شوند. طبق ادعاها، فرآیند بهدست گرفتن کنترل پردازنده پس از فعال شدن این آسیبپذیری روی دستگاههای مجهز به A12 نسبتاً سادهتر است.
در مقابل، دستگاههای مجهز به A13 به دلیل وجود فناوری Pointer Authentication Codes (PAC) پیچیدهتر هستند. این قابلیت یک مکانیزم امنیتی سختافزاری است که برای تشخیص تغییرات غیرمجاز در حافظه طراحی شده است. بنابراین در این دستگاهها، دور زدن PAC نیازمند یک فرایند چندمرحلهای پیچیده است و اجرای کد تنها پس از طی این مراحل امکانپذیر میشود.
با این حال، در صورت موفقیت، این اکسپلویت میتواند برخی محدودیتهای امنیتی را کاهش دهد و امکان بوت کردن نرمافزارهای امضاشدهنشدهای را فراهم کند که معمولاً توسط سیستم تأیید اپل رد میشوند.
گفته میشود این آسیبپذیری در سطح سختافزار قرار دارد و منشأ آن خود کنترلر USB است، نه یک نقص نرمافزاری در سیستمعامل. به همین دلیل، پژوهشگران ادعا میکنند که چنین نقصهایی در BootROM قابل اصلاح از طریق آپدیت iOS نیستند و تنها راهحل مؤثر، مهاجرت به سختافزارهای جدیدتر است.
همچنین اعلام شده که پژوهشگران این آسیبپذیری را پیش از انتشار به اپل گزارش دادهاند و افشای آن بهصورت هماهنگ انجام شده است. کد اثبات مفهومی نیز اکنون بهصورت عمومی منتشر شده است. البته لازم به ذکر است که این حمله نیاز به دسترسی فیزیکی به دستگاه دارد، Secure Enclave را تحت تأثیر قرار نمیدهد و در حال حاضر یک جیلبریک کامل محسوب نمیشود.
دستگاههای اپل تحت تأثیر این نقص سختافزاری شامل مدلهای مجهز به چیپهای A12 و A13 و همچنین برخی مدلهای اپل واچ با پردازندههای مرتبط هستند. از جمله دستگاههای آسیبپذیر میتوان به آیفون XS، آیفون XS Max، آیفون XR، آیفون ۱۱، آیفون ۱۱ Pro و آیفون ۱۱ Pro Max اشاره کرد. علاوه بر این، برخی مدلهای آیپد مجهز به پردازندههای A12، A12X، A12Z و A13 نیز در معرض این آسیبپذیری قرار دارند.
نکته جالب این است که آیفون X با چیپ A11 تحت تأثیر این مشکل قرار نمیگیرد. دلیل آن، وجود یک مکانیزم بازنشانی اضافی اشارهگر USB در BootROM توسط اپل عنوان شده است. همچنین دستگاههای جدیدتر مجهز به چیپهای A14 و نسلهای بعدی نیز در برابر این اکسپلویت ایمن هستند، زیرا اپل در این نسلها مکانیزمهای محافظت حافظه را در سطح BootROM بهدرستی فعال کرده است.






![دانلود والپیپر آیفون ۱ تا آیفون ۱۴ [مجموعه کامل کیفیت ۴K] دانلود والپیپر آیفون 1 تا آیفون 14 [مجموعه کامل کیفیت 4K]](https://www.evjaj.com/wp-content/uploads/2022/12/iphone-wallpapers.webp)



