خطر یواس بی لیتر۸ برای آیفون و دستگاه های قدیمی اپل

اکسپلویت یواس‌بی‌لیتر۸ با سوءاستفاده از ضعف سخت‌افزاری USB در برخی تراشه‌های اپل، امکان اجرای کد هنگام بوت را فراهم می‌کند و امنیت فیزیکی دستگاه را حیاتی‌تر می‌سازد.

3 دیدگاه
خطر یواس بی لیتر۸ برای آیفون و دستگاه های قدیمی اپل

3 دقیقه

تصور کنید: گوشی در جیب قرار دارد، در یک کافه به سرقت می‌رود و چند دقیقه بعد، یک توالی کوتاه USB مسیر بوت آن را خراب می‌کند تا مهاجم بتواند پیش از آنکه سیستم‌عامل حتی اجرا شود، کد دلخواه خود را اجرا کند. شاید شبیه داستان‌های علمی‌تخیلی به نظر برسد، اما پژوهشگران می‌گویند این دقیقا همان تهدیدی است که اکسپلویت تازه افشاشده‌ای به نام یواس‌بی‌لیتر۸ ایجاد می‌کند.

یواس‌بی‌لیتر۸ از یک ضعف در سطح سخت‌افزار در زیرسامانه USB، همراه با یک پیکربندی خاص میان‌افزار در چند خانواده از تراشه‌های اپل سیلیکون بهره‌برداری می‌کند. نتیجه، یک باگ نرم‌افزاری نیست که بتوانید آن را از بخش تنظیمات وصله کنید. این نقص در شیوه‌ای ریشه دارد که برخی کنترلرها هنگام قرار داشتن دستگاه در حالت به‌روزرسانی میان‌افزار دستگاه یا DFU، داده‌های USB را پردازش می‌کنند.

چه دستگاه‌هایی در معرض خطر هستند

این آسیب‌پذیری دستگاه‌هایی را هدف می‌گیرد که به تراشه‌های A12، A13، S4 و S5 مجهز هستند. این فهرست بخش گسترده‌ای از محصولات نسبتا جدید اپل را شامل می‌شود: آیفون ایکس‌آر؛ آیفون ایکس‌اس و ایکس‌اس مکس؛ آیفون ۱۱ و مدل‌های پرو آن؛ آیفون SE نسل دوم؛ آیپد ایر ۳؛ آیپد مینی ۵؛ آیپد نسل هشتم و نهم؛ اپل تی‌وی 4K نسل دوم؛ استودیو دیسپلی؛ و اپل واچ سری ۴، سری ۵ و اپل واچ SE. به نظر می‌رسد سخت‌افزارهای قدیمی‌تر مجهز به A11 تحت تاثیر این نقص قرار ندارند.

در اختیار داشتن فیزیکی دستگاه یک شرط قطعی است. مهاجم باید دستگاه را در دست داشته باشد و آن را برای فعال‌سازی این نقص وارد حالت DFU کند. این موضوع خطر اکسپلویت از راه دور را کاهش می‌دهد، اما اهمیت سرقت دستگاه و حملات فیزیکی هدفمند را بیشتر می‌کند. شما چند بار دستگاه خود را بدون مراقبت رها می‌کنید؟

سازوکار حمله به شکلی نگران‌کننده دقیق و ساده طراحی شده است: با ارسال بسته‌های USB دستکاری‌شده در زمانی که دستگاه در حالت DFU قرار دارد، اکسپلویت کنترلر USB را دچار خطا می‌کند تا داده‌ها را در آدرس‌های نادرست حافظه بنویسد. این وضعیت راه را برای تزریق یک بوت‌لودر سفارشی باز می‌کند؛ بوت‌لودری که بررسی امضا را دور می‌زند و پیش از بارگذاری iOS، نرم‌افزار سیستم را تغییر می‌دهد.

با این حال، یک نکته امیدوارکننده وجود دارد. سکوریتی انکلیو، یعنی بخش سخت‌افزاری ایزوله‌ای که گذرواژه‌ها، داده‌های بیومتریک و سایر اسرار رمزنگاری‌شده را نگهداری می‌کند، تحت تاثیر این اکسپلویت قرار نمی‌گیرد. بنابراین کلیدهای رمزنگاری‌شده و بسیاری از اطلاعات شخصی حساس شما همچنان محافظت می‌شوند، حتی اگر مهاجم بتواند هنگام بوت کد اجرا کند.

اپل به این پژوهش واکنش نشان داد و با تیمی که این نقص را کشف کرده بود همکاری کرد. اما چون علت اصلی به رفتار سخت‌افزار و پیکربندی میان‌افزار مربوط می‌شود، برای مدل‌های قدیمی آسیب‌پذیر هیچ وصله نرم‌افزاری ساده و کاملی وجود ندارد. در نتیجه دو راهکار عملی باقی می‌ماند: کاهش ریسک از طریق امنیت فیزیکی بهتر و، برای کاربرانی که به بالاترین سطح اطمینان نیاز دارند، جایگزینی دستگاه آسیب‌پذیر با مدل جدیدتری که از سیلیکون آسیب‌پذیر استفاده نمی‌کند.

توصیه‌های کاربردی: گوشی‌ها را بدون مراقبت رها نکنید، Find My و گذرواژه‌های قوی را فعال کنید و نسبت به محل‌های شارژ و کابل‌های ناشناس حساس باشید. اگر دستگاه شما یکی از مدل‌های فهرست‌شده است و درباره سرقت هدفمند نگران هستید، ارتقا به مدل جدیدتر را در نظر بگیرید. در امنیت سایبری، گاهی امن‌ترین وصله همان تراشه جدیدتر است.

نظر بگذارید

نظرات (3)

مهدی

حس میکنم کمی بزرگنمایی شده اما نکته روشنه: امنیت فیزیکی مهمه. ارتقا به مدل جدید برای همه امکان‌پذیر نیست، ولی امن تره

توربومک

این واقعا درستِ؟ یعنی فقط با DFU و کابل میشه نفوذ کامل کرد؟ اگه اینطوریه چرا یه راه حل نرم‌افزاری فوری نیست، کسی میدونه؟

دیتاپالس

وای، یعنی گوشی رو بدزدن و در عرض چند دقیقه بوت رو عوض کنن؟ وحشتناک... سکوریتی انکلیو یه تسکینه ولی باز نگران‌کننده‌ست، حواسمون باشه