Európska firma zaoberajúca sa kybernetickou bezpečnosťou Paradigm Shift spustil poplach po objavení kritickej zraniteľnosti postihujúcej milióny zariadení Apple. Túto chybu, ktorú nazvali usbliter8Nejde len tak o hocijakú programovaciu chybu, ktorú by sa dala opraviť utorkovou popoludňajšou záplatou; čelíme fyzickému problému v srdci procesorov, ktorý neustále ohrozuje veľmi populárne modely iPhonov a Apple Watch.
Pre cupertinskú spoločnosť je táto záležitosť skutočnou bolesťou hlavy, pretože chyba spočíva v... SecureROMToto je prvý kód, ktorý sa spustí pri zapnutí zariadenia, a keďže je počas výrobného procesu pevne zakódovaný do kremíka, je prakticky nemožné ho upraviť. To znamená, že bez ohľadu na to, koľko verzií systému iOS bude vydaných, bezpečnostná zraniteľnosť pretrvá, kým zariadenie nedosiahne koniec svojej životnosti.
Dizajnová chyba v kremíku od spoločnosti Apple
Koreň problému spočíva v tom, ako USB ovládače čipov spravujú pamäť. Podľa výskumníkov tieto komponenty správne nevymažú pamäťové adresy medzi prenosmi, čím sú zraniteľné voči útokom. neoprávnený kód v oblastiach, ktoré by mali byť chránené. Toto technické prehliadnutie priamo ovplyvňuje proces bezpečného bootovania a umožňuje prevziať kontrolu nad terminálom skôr, ako samotný operačný systém stihne reagovať.
Tento objav pripomenul neslávne známy exploit checkm8 spred niekoľkých rokov, ale s jedným dôležitým rozdielom: tentoraz postihuje modernejšie procesory. Nejde o triviálnu záležitosť, pretože hovoríme o zariadeniach, ktoré majú ešte stále veľa života a fungujú perfektne aj dnes. zraniteľnosť hardvéru Je taký hlboký, že ani tí najbrilantnejší inžinieri spoločnosti Apple s jeho opravou na diaľku neurobia nič, takže loptička je na používateľoch.
Dotknuté modely: Je vaše zariadenie na zozname?
Zoznam dotknutých zariadení je pomerne rozsiahly a zahŕňa produkty, ktoré sa stále bežne predávajú na trhu s použitými výrobkami alebo ktoré si mnohí ľudia cenia. Medzi mobilnými telefónmi sa tento problém zameriava najmä na... porušenie bezpečnosti Ide o iPhone 11 vo všetkých jeho variantoch, rodinu iPhonov XS, iPhone XR a iPhone SE druhej generácie. Ak máte jeden z nich vo vrecku, vaše zariadenie má tento problém zabudovaný.
Problém sa však neobmedzuje len na smartfóny. Štúdia Paradigm Shift potvrdzuje, že sa problém týka niekoľkých generácií tabletov a inteligentných hodiniek. Konkrétne túto slabinu zdieľajú iPady ôsmej a deviatej generácie, ako aj modely iPad Air 3 a iPad Pro uvedené na trh v rokoch 2018 až 2019. Pokiaľ ide o príslušenstvo na zápästie,... Apple Watch série 4 a 5, spolu s prvým SE, sú tiež v hľadáčiku tohto exploitu.

Je to nebezpečné pre bežného chodca?
Aj keď môžu byť tieto správy trochu alarmujúce, je dôležité zachovať pokoj, pretože zneužitie tejto zraniteľnosti nie je práve prechádzka ružovou záhradou. Hacker sa nemôže dostať k vášmu telefónu, kým prehliadate internet alebo sťahujete aplikáciu z App Store. Ak chcete využiť výhody usbliter8, je to... fyzický prístup je povinný k zariadeniu. Útočník by musel pripojiť iPhone k externému hardvéru, ako je napríklad nakonfigurovaný Raspberry Pi, aby mohol počas bootovania vstreknúť škodlivý kód.
Toto drasticky znižuje riziko pre väčšinu z nás, ale otvára to komplikovaný scenár v prípade krádeže, straty alebo ak sa zariadenie dostane do rúk niekoho so zlým úmyslom. Ak sa niekto so správnymi znalosťami a nástrojmi dostane k vášmu telefónu, mohol by obísť systémové obmedzenia, nainštalovať spyware na veľmi hlbokých úrovniach alebo sa dokonca pokúsiť... extrahovať šifrované údaje z Bezpečnej enklávy. Nie je to niečo, čo by urobil len tak hocikto, ale je to veľmi silný nástroj na cielenú špionáž.
Odporúčanie po tomto objave je jasné, aj keď trochu zaťaží vašu peňaženku, ak ste neplánovali upgradovať svoje zariadenie. Jediným definitívnym riešením je vymeniť zariadenie za zariadenie s čipom. A14 Bionic alebo novšíktoré už túto konštrukčnú chybu nemajú. Medzitým je najlepšou obranou pozorne sledovať telefón a pokračovať v inštalácii oficiálne aktualizácieAj keď túto konkrétnu dieru nemusia uzavrieť, chránia pred inými hrozbami kolujúcimi v sieti.
Tento objav zdôrazňuje, že ani technologickí giganti nie sú neomylní a že absolútna bezpečnosť je niekedy utópiou. Hoci požiadavka... fyzické pripojenie a externý hardvér Toto výrazne obmedzuje rozsah potenciálnych masových útokov a skutočnosť, že takéto rozšírené zariadenia sú zraniteľné donekonečna, je niečo, čo stojí za zváženie. V konečnom dôsledku je informovanosť a pochopenie obmedzení našich zariadení najlepším nástrojom, ktorý máme na ochranu nášho súkromia v čoraz komplexnejšom digitálnom prostredí.