شرکت تحقیقاتی امنیت سایبری Paradigm Shift جزئیات یک آسیبپذیری جدید در BootROM تراشههای A12 و A13 اپل را منتشر کرده است. این شرکت همچنین یک نمونه اکسپلویت عملی با نام usbliter8 ارائه کرده که نشان میدهد این نقص امنیتی قابل بهرهبرداری است.
خلاصه خبر در یک نگاه
🔷 آسیبپذیری جدید BootROM تراشههای A12 bionic و A13 bionic اپل شناسایی شده است.
🔷 این نقص بهدلیل قرار داشتن در BootROM با هیچ بهروزرسانی نرمافزاری قابل رفع نیست.
🔷 اکسپلویت usbliter8 دستگاههای آیفون XS تا آیفون 11 را هدف قرار میدهد.
🔷 تراشههای A11 و همچنین A14 و مدلهای جدیدتر تحت تأثیر این آسیبپذیری قرار ندارند.
🔷 اپل پیش از انتشار عمومی گزارش از این آسیبپذیری مطلع شده است.
چرا آسیبپذیری BootROM اهمیت زیادی دارد؟
بوترام یا SecureROM نخستین کدی است که هنگام روشن شدن آیفون اجرا میشود. از آنجا که افتههای خود را در اختیار تیم Apple Product Security قرار داده و فرآیند افشای هماهنگ آسیبپذیری با همکاری اپل انجام شده است. همچنین کد کامل نمونه اکسپلویت usbliter8 نیز همزمان با انتشار گزارش در دسترس پژوهشگران قرار گرفته است.
به نظر شما اپل باید برای جلوگیری از سوءاستفادههای احتمالی، قابلیتهای امنیتی جدیدی در iOS اضافه کند یا چنین آسیبپذیریهایی تأثیر محدودی بر کاربران عادی دارند؟
🔷 تراشههای A11 و همچنین A14 و مدلهای جدیدتر تحت تأثیر این آسیبپذیری قرار ندارند.
🔷 اپل پیش از انتشار عمومی گزارش از این آسیبپذیری مطلع شده است.
براساس گزارش Paradigm Shift، آسیبپذیری جدید دستگاههای مجهز به تراشههای A12 و A13 را هدف قرار میدهد که شامل مدلهای زیر میشوند:
