3 دقیقه
تصور کنید: گوشی در جیب قرار دارد، در یک کافه به سرقت میرود و چند دقیقه بعد، یک توالی کوتاه USB مسیر بوت آن را خراب میکند تا مهاجم بتواند پیش از آنکه سیستمعامل حتی اجرا شود، کد دلخواه خود را اجرا کند. شاید شبیه داستانهای علمیتخیلی به نظر برسد، اما پژوهشگران میگویند این دقیقا همان تهدیدی است که اکسپلویت تازه افشاشدهای به نام یواسبیلیتر۸ ایجاد میکند.
یواسبیلیتر۸ از یک ضعف در سطح سختافزار در زیرسامانه USB، همراه با یک پیکربندی خاص میانافزار در چند خانواده از تراشههای اپل سیلیکون بهرهبرداری میکند. نتیجه، یک باگ نرمافزاری نیست که بتوانید آن را از بخش تنظیمات وصله کنید. این نقص در شیوهای ریشه دارد که برخی کنترلرها هنگام قرار داشتن دستگاه در حالت بهروزرسانی میانافزار دستگاه یا DFU، دادههای USB را پردازش میکنند.
چه دستگاههایی در معرض خطر هستند
این آسیبپذیری دستگاههایی را هدف میگیرد که به تراشههای A12، A13، S4 و S5 مجهز هستند. این فهرست بخش گستردهای از محصولات نسبتا جدید اپل را شامل میشود: آیفون ایکسآر؛ آیفون ایکساس و ایکساس مکس؛ آیفون ۱۱ و مدلهای پرو آن؛ آیفون SE نسل دوم؛ آیپد ایر ۳؛ آیپد مینی ۵؛ آیپد نسل هشتم و نهم؛ اپل تیوی 4K نسل دوم؛ استودیو دیسپلی؛ و اپل واچ سری ۴، سری ۵ و اپل واچ SE. به نظر میرسد سختافزارهای قدیمیتر مجهز به A11 تحت تاثیر این نقص قرار ندارند.

در اختیار داشتن فیزیکی دستگاه یک شرط قطعی است. مهاجم باید دستگاه را در دست داشته باشد و آن را برای فعالسازی این نقص وارد حالت DFU کند. این موضوع خطر اکسپلویت از راه دور را کاهش میدهد، اما اهمیت سرقت دستگاه و حملات فیزیکی هدفمند را بیشتر میکند. شما چند بار دستگاه خود را بدون مراقبت رها میکنید؟
سازوکار حمله به شکلی نگرانکننده دقیق و ساده طراحی شده است: با ارسال بستههای USB دستکاریشده در زمانی که دستگاه در حالت DFU قرار دارد، اکسپلویت کنترلر USB را دچار خطا میکند تا دادهها را در آدرسهای نادرست حافظه بنویسد. این وضعیت راه را برای تزریق یک بوتلودر سفارشی باز میکند؛ بوتلودری که بررسی امضا را دور میزند و پیش از بارگذاری iOS، نرمافزار سیستم را تغییر میدهد.
با این حال، یک نکته امیدوارکننده وجود دارد. سکوریتی انکلیو، یعنی بخش سختافزاری ایزولهای که گذرواژهها، دادههای بیومتریک و سایر اسرار رمزنگاریشده را نگهداری میکند، تحت تاثیر این اکسپلویت قرار نمیگیرد. بنابراین کلیدهای رمزنگاریشده و بسیاری از اطلاعات شخصی حساس شما همچنان محافظت میشوند، حتی اگر مهاجم بتواند هنگام بوت کد اجرا کند.
اپل به این پژوهش واکنش نشان داد و با تیمی که این نقص را کشف کرده بود همکاری کرد. اما چون علت اصلی به رفتار سختافزار و پیکربندی میانافزار مربوط میشود، برای مدلهای قدیمی آسیبپذیر هیچ وصله نرمافزاری ساده و کاملی وجود ندارد. در نتیجه دو راهکار عملی باقی میماند: کاهش ریسک از طریق امنیت فیزیکی بهتر و، برای کاربرانی که به بالاترین سطح اطمینان نیاز دارند، جایگزینی دستگاه آسیبپذیر با مدل جدیدتری که از سیلیکون آسیبپذیر استفاده نمیکند.
توصیههای کاربردی: گوشیها را بدون مراقبت رها نکنید، Find My و گذرواژههای قوی را فعال کنید و نسبت به محلهای شارژ و کابلهای ناشناس حساس باشید. اگر دستگاه شما یکی از مدلهای فهرستشده است و درباره سرقت هدفمند نگران هستید، ارتقا به مدل جدیدتر را در نظر بگیرید. در امنیت سایبری، گاهی امنترین وصله همان تراشه جدیدتر است.














نظر بگذارید
نظرات (3)
حس میکنم کمی بزرگنمایی شده اما نکته روشنه: امنیت فیزیکی مهمه. ارتقا به مدل جدید برای همه امکانپذیر نیست، ولی امن تره
این واقعا درستِ؟ یعنی فقط با DFU و کابل میشه نفوذ کامل کرد؟ اگه اینطوریه چرا یه راه حل نرمافزاری فوری نیست، کسی میدونه؟
وای، یعنی گوشی رو بدزدن و در عرض چند دقیقه بوت رو عوض کنن؟ وحشتناک... سکوریتی انکلیو یه تسکینه ولی باز نگرانکنندهست، حواسمون باشه