3 دقیقه
تصور کنید یک آیفون قدیمی را به یک تعمیرکار میسپارید و او با چند حرکت هوشمندانه و ابزار مناسب میتواند از کد بوت تغییرناپذیر گوشی عبور کند. این ماجرا شبیه بخشی از داستان یک تریلر هکری به نظر میرسد، اما پژوهشگران یک ضعف واقعی در سطح سختافزار را آشکار کردهاند که تقریبا به همین شکل عمل میکند.
درون این نقص امنیتی و دستگاههایی که در معرض خطرند
شرکت امنیتی پارادایم شیفت یک گزارش فنی و یک نمونه اثبات مفهومِ عملی برای اکسپلویتی منتشر کرده که آن را «یواسبیلیتر۸» مینامد. هدف این حمله، سکیوررام است، یعنی کد بوت تغییرناپذیری که درون سیلیکون حک شده و در دستگاههای مجهز به تراشههای ای۱۲، ای۱۳ و سیستم-روی-چیپهای اس۴ و اس۵ اپل استفاده میشود. از آنجا که سکیوررام هنگام تولید در سیلیکون قرار میگیرد، این آسیبپذیری آیفون با یک بهروزرسانی نرمافزاری قابل وصله نیست.
این یعنی چندین دستگاه همچنان محبوب تحت تاثیر قرار گرفتهاند. فهرست شامل موارد زیر است:
- آیفون ایکسآر، ایکساس، ایکساس مکس
- آیفون ۱۱، ۱۱ پرو، ۱۱ پرو مکس
- آیفون اسای نسل دوم
- آیپد ایر نسل سوم، آیپد مینی نسل پنجم، آیپد نسل هشتم و نهم
- اپل واچ سری ۴، سری ۵ و نخستین نسل واچ اسای
- همچنین چند دستگاه دیگر مانند اپل تیوی ۴کی نسل دوم و استودیو دیسپلی
البته یک نکته امیدوارکننده هم وجود دارد. این اکسپلویت به سکیور انکلیو دسترسی پیدا نمیکند، بخشی که مدیریت رمز عبور و کلیدهای رمزنگاری را بر عهده دارد. بنابراین دادههای رمزگذاریشده و اطلاعات حساس فیس آیدی یا تاچ آیدی شما همچنان محافظت میشوند. همچنین تراشههای قدیمیتر ای۱۱، که در آیفون ۸ و آیفون ایکس به کار رفتهاند، تحت تاثیر نیستند و پردازندههای ای۱۴ و جدیدتر نیز در برابر این روش خاص ایمن به نظر میرسند.
آیا این موضوع دلیلی برای نگرانی فوری است؟ نه برای همه. اجرای این حمله به مهارت فنی و دسترسی مستقیم به دستگاه نیاز دارد. چنین کاری احتمالا چیزی نیست که یک سارق معمولی بتواند در چند لحظه انجام دهد. با این حال، برای کاربرانی که دادههای حساس سازمانی را نگهداری میکنند یا اطلاعات طبقهبندیشده را روی مدلهای آسیبپذیر مدیریت میکنند، پیامدها واقعی و فوری است.
پارادایم شیفت پیش از انتشار، افشای هماهنگشدهای را با اپل انجام داد. اپل نمیتواند برای کدی که در سختافزار قرار دارد، یک وصله سنتی منتشر کند. توصیه عملی این شرکت روشن است: اگر امنیت دستگاه برای شما حیاتی است، مهاجرت به گوشی یا ساعت جدیدتر با سیلیکون غیرآسیبپذیر را در نظر بگیرید.
دو واکنش قابل پیشبینی است. کاربران آگاه به فناوری، هزینه تعویض سختافزار را در برابر ریسکی کم اما واقعی میسنجند. جامعه جیلبریک نیز در این وضعیت فرصت میبیند، زیرا این نوع دسترسی در سطح سختافزار برای کسانی که میخواهند دستگاهها را فراتر از محدودیتهای سازنده تغییر دهند، جذاب است. اپل نیز در همین حال تمرکز خود را بر طراحی تراشههای آینده برای مقاومت در برابر حملات مشابه خواهد گذاشت.
کاری که همین حالا میتوانید انجام دهید ساده است. از یک رمز عبور قوی و منحصربهفرد استفاده کنید. دستگاهها را بدون مراقبت رها نکنید و آنها را در اختیار افراد ناشناس قرار ندهید. برای گوشیهای کاری، دستورالعملهای امنیتی شرکت را دنبال کنید و درباره زمانبندی جایگزینی سختافزار با تیم فناوری اطلاعات خود صحبت کنید.
این رویداد یادآور آن است که برخی آسیبپذیریها زیر سطح سیستمعامل، در خود سیلیکون زندگی میکنند. رفع آنها دشوارتر است و اغلب به جای یک دانلود سریع، به تعویض سختافزار نیاز دارند. اگر یکی از دستگاههای آسیبپذیر را دارید و با اطلاعات حساس سروکار دارید، موضوع را جدی بگیرید. اگر نه، رمز عبور خود را محکم نگه دارید و با خیال آگاهانه به کارتان ادامه دهید.














نظر بگذارید
نظرات (3)
افتاد توی داستان های هکری میشه جذاب برا جیلبریکریا، ولی برای کاربر معمولی خیلی اغراقه، البته اگه اطلاعات حساس دارین حتما جدی بگیرین.
این واقعیه؟ اپل از قبل خبر نداشت؟ اگر سکیور انکلیو امن مونده، پس عملا چی رو باید نگران باشیم, هر چی میگن لنگه؟
وای، یعنی واقعا باید گوشیو عوض کرد؟ این که وحشتناکه... فکر کنم گوشی قدیمیم رو دیگه جایی نذارم، باید بکاپ بگیرم فوری