نفوذ عمیق به قلب آیفون: حمله ‘usbliter8’ امنیت A12 و A13 را دور می‌زند

پژوهشگران امنیتی یک نفوذ سخت‌افزاری به نام «usbliter8» برای چیپ‌های A12 و A13 اپل منتشر کرده‌اند که با دسترسی فیزیکی و حالت DFU می‌تواند پیش از بوت امن، اجرای کد در سطح SecureROM را ممکن کند.

شنبه 30 خرداد 1405 – 14:00usbliter8پژوهشگران امنیتی یک نفوذ سخت‌افزاری به نام «usbliter8» برای چیپ‌های A12 و A13 اپل منتشر کرده‌اند که با دسترسی فیزیکی و حالت DFU می‌تواند پیش از بوت امن، اجرای کد در سطح SecureROM را ممکن کند.

به‌گزارش سرویس سخت‌افزار تک‌ناک، پژوهشگران امنیتی در Paradigm Shift از کشف یک نفوذ با عنوان «usbliter8» خبر داده‌اند؛ رخنه‌ای که امکان اجرای کد دلخواه را در سطح SecureROM پردازنده‌های A12 و A13 اپل فراهم می‌کند.

بیشتر بخوانید: همکاری تاریخی اینتل و AMD برای افزایش قدرت پردازش هوش مصنوعی

در نتیجه، underflow در مسیر DMA می‌تواند به دسترسی و بازنویسی دلخواه در SRAM منتهی شود. در مقابل، A11 به‌دلیل ریست دستی آدرس DMA پس از هر بسته توسط درایور USB از این الگو مصون است و در نسل‌های A14 و جدیدتر نیز پیکربندی صحیح DART مانع از بهره‌برداری عملی از این آسیب‌پذیری شده است.

منبع  : تک ناک

برای مشاهده کامل مطب کلیک کنید

 

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *