آسیب پذیری سخت افزاری آیفون های قدیمی اپل افشا شد

پژوهشگران از آسیب‌پذیری سخت‌افزاری در برخی آیفون‌ها، آیپدها و اپل واچ‌های قدیمی خبر داده‌اند؛ نقصی در سکیوررام که با آپدیت نرم‌افزاری برطرف نمی‌شود.

3 دیدگاه
آسیب پذیری سخت افزاری آیفون های قدیمی اپل افشا شد

3 دقیقه

تصور کنید یک آیفون قدیمی را به یک تعمیرکار می‌سپارید و او با چند حرکت هوشمندانه و ابزار مناسب می‌تواند از کد بوت تغییرناپذیر گوشی عبور کند. این ماجرا شبیه بخشی از داستان یک تریلر هکری به نظر می‌رسد، اما پژوهشگران یک ضعف واقعی در سطح سخت‌افزار را آشکار کرده‌اند که تقریبا به همین شکل عمل می‌کند.

درون این نقص امنیتی و دستگاه‌هایی که در معرض خطرند

شرکت امنیتی پارادایم شیفت یک گزارش فنی و یک نمونه اثبات مفهومِ عملی برای اکسپلویتی منتشر کرده که آن را «یواس‌بی‌لیتر۸» می‌نامد. هدف این حمله، سکیوررام است، یعنی کد بوت تغییرناپذیری که درون سیلیکون حک شده و در دستگاه‌های مجهز به تراشه‌های ای۱۲، ای۱۳ و سیستم-روی-چیپ‌های اس۴ و اس۵ اپل استفاده می‌شود. از آنجا که سکیوررام هنگام تولید در سیلیکون قرار می‌گیرد، این آسیب‌پذیری آیفون با یک به‌روزرسانی نرم‌افزاری قابل وصله نیست.

این یعنی چندین دستگاه همچنان محبوب تحت تاثیر قرار گرفته‌اند. فهرست شامل موارد زیر است:

  • آیفون ایکس‌آر، ایکس‌اس، ایکس‌اس مکس
  • آیفون ۱۱، ۱۱ پرو، ۱۱ پرو مکس
  • آیفون اس‌ای نسل دوم
  • آیپد ایر نسل سوم، آیپد مینی نسل پنجم، آیپد نسل هشتم و نهم
  • اپل واچ سری ۴، سری ۵ و نخستین نسل واچ اس‌ای
  • همچنین چند دستگاه دیگر مانند اپل تی‌وی ۴کی نسل دوم و استودیو دیسپلی

البته یک نکته امیدوارکننده هم وجود دارد. این اکسپلویت به سکیور انکلیو دسترسی پیدا نمی‌کند، بخشی که مدیریت رمز عبور و کلیدهای رمزنگاری را بر عهده دارد. بنابراین داده‌های رمزگذاری‌شده و اطلاعات حساس فیس آیدی یا تاچ آیدی شما همچنان محافظت می‌شوند. همچنین تراشه‌های قدیمی‌تر ای۱۱، که در آیفون ۸ و آیفون ایکس به کار رفته‌اند، تحت تاثیر نیستند و پردازنده‌های ای۱۴ و جدیدتر نیز در برابر این روش خاص ایمن به نظر می‌رسند.

آیا این موضوع دلیلی برای نگرانی فوری است؟ نه برای همه. اجرای این حمله به مهارت فنی و دسترسی مستقیم به دستگاه نیاز دارد. چنین کاری احتمالا چیزی نیست که یک سارق معمولی بتواند در چند لحظه انجام دهد. با این حال، برای کاربرانی که داده‌های حساس سازمانی را نگهداری می‌کنند یا اطلاعات طبقه‌بندی‌شده را روی مدل‌های آسیب‌پذیر مدیریت می‌کنند، پیامدها واقعی و فوری است.

پارادایم شیفت پیش از انتشار، افشای هماهنگ‌شده‌ای را با اپل انجام داد. اپل نمی‌تواند برای کدی که در سخت‌افزار قرار دارد، یک وصله سنتی منتشر کند. توصیه عملی این شرکت روشن است: اگر امنیت دستگاه برای شما حیاتی است، مهاجرت به گوشی یا ساعت جدیدتر با سیلیکون غیرآسیب‌پذیر را در نظر بگیرید.

دو واکنش قابل پیش‌بینی است. کاربران آگاه به فناوری، هزینه تعویض سخت‌افزار را در برابر ریسکی کم اما واقعی می‌سنجند. جامعه جیلبریک نیز در این وضعیت فرصت می‌بیند، زیرا این نوع دسترسی در سطح سخت‌افزار برای کسانی که می‌خواهند دستگاه‌ها را فراتر از محدودیت‌های سازنده تغییر دهند، جذاب است. اپل نیز در همین حال تمرکز خود را بر طراحی تراشه‌های آینده برای مقاومت در برابر حملات مشابه خواهد گذاشت.

کاری که همین حالا می‌توانید انجام دهید ساده است. از یک رمز عبور قوی و منحصربه‌فرد استفاده کنید. دستگاه‌ها را بدون مراقبت رها نکنید و آن‌ها را در اختیار افراد ناشناس قرار ندهید. برای گوشی‌های کاری، دستورالعمل‌های امنیتی شرکت را دنبال کنید و درباره زمان‌بندی جایگزینی سخت‌افزار با تیم فناوری اطلاعات خود صحبت کنید.

این رویداد یادآور آن است که برخی آسیب‌پذیری‌ها زیر سطح سیستم‌عامل، در خود سیلیکون زندگی می‌کنند. رفع آن‌ها دشوارتر است و اغلب به جای یک دانلود سریع، به تعویض سخت‌افزار نیاز دارند. اگر یکی از دستگاه‌های آسیب‌پذیر را دارید و با اطلاعات حساس سروکار دارید، موضوع را جدی بگیرید. اگر نه، رمز عبور خود را محکم نگه دارید و با خیال آگاهانه به کارتان ادامه دهید.

نظر بگذارید

نظرات (3)

مکس_ای

افتاد توی داستان های هکری میشه جذاب برا جیلبریکریا، ولی برای کاربر معمولی خیلی اغراقه، البته اگه اطلاعات حساس دارین حتما جدی بگیرین.

امین

این واقعیه؟ اپل از قبل خبر نداشت؟ اگر سکیور انکلیو امن مونده، پس عملا چی رو باید نگران باشیم, هر چی میگن لنگه؟

نودبایت

وای، یعنی واقعا باید گوشیو عوض کرد؟ این که وحشتناکه... فکر کنم گوشی قدیمیم رو دیگه جایی نذارم، باید بکاپ بگیرم فوری