شنبه 30 خرداد 1405 – 14:00
پژوهشگران امنیتی یک نفوذ سختافزاری به نام «usbliter8» برای چیپهای A12 و A13 اپل منتشر کردهاند که با دسترسی فیزیکی و حالت DFU میتواند پیش از بوت امن، اجرای کد در سطح SecureROM را ممکن کند.
بهگزارش سرویس سختافزار تکناک، پژوهشگران امنیتی در Paradigm Shift از کشف یک نفوذ با عنوان «usbliter8» خبر دادهاند؛ رخنهای که امکان اجرای کد دلخواه را در سطح SecureROM پردازندههای A12 و A13 اپل فراهم میکند.
بیشتر بخوانید: همکاری تاریخی اینتل و AMD برای افزایش قدرت پردازش هوش مصنوعی
در نتیجه، underflow در مسیر DMA میتواند به دسترسی و بازنویسی دلخواه در SRAM منتهی شود. در مقابل، A11 بهدلیل ریست دستی آدرس DMA پس از هر بسته توسط درایور USB از این الگو مصون است و در نسلهای A14 و جدیدتر نیز پیکربندی صحیح DART مانع از بهرهبرداری عملی از این آسیبپذیری شده است.
برای مشاهده کامل مطب کلیک کنید
