usbliter8: vulnerabilitate hardware la dispozitive Apple

Exploitul usbliter8 abuzează o vulnerabilitate hardware în subsistemul USB al unor cipuri Apple (A12, A13, S4, S5), permițând injectarea unui bootloader pe dispozitive în modul DFU. Află ce modele sunt vizate și cum te protejezi.

usbliter8: vulnerabilitate hardware la dispozitive Apple

3 Minutes

Închipuie-ți: un telefon pus în buzunar, atins la o cafenea, iar câteva minute mai târziu o scurtă secvență USB îi corupe traseul de boot, permițând atacatorului să ruleze cod personalizat înainte ca sistemul de operare să pornească. Pare ficțiune științifică, dar cercetătorii spun că aceasta este exact amenințarea adusă de un exploit nou dezvăluit numit usbliter8.

usbliter8 exploatează o vulnerabilitate la nivel hardware în subsistemul USB, combinată cu o anumită configurație de firmware la mai multe familii de siliciu Apple. Rezultatul nu este un bug software pe care îl poți remedia din Configurări. Este un defect înrădăcinat în modul în care anumite controllere gestionează datele USB când un dispozitiv se află în modul Device Firmware Update (DFU).

Ce dispozitive sunt în pericol

Vulnerabilitatea vizează dispozitive echipate cu cipuri A12, A13, S4 și S5. Aceasta include o gamă largă din linia recentă Apple: iPhone XR; iPhone XS și XS Max; iPhone 11 și variantele sale Pro; iPhone SE (a doua generație); iPad Air 3; iPad mini 5; iPad (generațiile a 8-a și a 9-a); Apple TV 4K (a doua generație); Studio Display; și Apple Watch Series 4, Series 5 și Apple Watch SE. Hardware mai vechi care rulează A11 pare a nu fi afectat.

Posesia fizică este o cerință strictă. Atacatorul trebuie să aibă dispozitivul în mână și să-l plaseze în modul DFU pentru a declanșa eroarea. Aceasta reduce amenințarea unui exploit de la distanță, dar crește riscul în cazul furtului și al atacurilor fizice țintite. Cât de des îți lași dispozitivul nesupravegheat?

Mecanica este tulburător de elegantă: prin trimiterea unor pachete USB construite special în timp ce dispozitivul este în DFU, exploit-ul confuză controlerul USB să scrie date în locații de memorie incorecte. Acest lucru deschide calea injectării unui bootloader personalizat care ocolește verificările de semnătură și modifică software-ul de sistem înainte ca iOS să se încarce.

Există însă un mic aspect pozitiv. Security Enclave, zona hardware izolată care stochează coduri de acces, date biometrice și alte secrete criptate, nu este afectată de acest exploit. Asta înseamnă că cheile tale criptate și multe alte secrete personale rămân protejate, chiar dacă atacatorul reușește să ruleze cod la pornire.

Apple a răspuns cercetării și a colaborat cu echipa care a descoperit defectul. Dar, deoarece cauza principală provine din comportamentul hardware și din configurația firmware-ului, nu există un patch software simplu pentru modelele mai vechi afectate. Rămân două opțiuni practice: reducerea riscului printr-o securitate fizică mai bună și, pentru utilizatorii care necesită cel mai înalt nivel de garanție, înlocuirea unui dispozitiv afectat cu un model mai nou care nu folosește siliciul vulnerabil.

Sfat practic: nu lăsa telefoanele nesupravegheate, activează Find My și folosește coduri de acces puternice, și fii atent la punctele și cablurile de încărcare necunoscute. Dacă dispozitivul tău se regăsește în lista de modele și te îngrijorează furturile țintite, ia în considerare un upgrade. În securitate, uneori cea mai sigură remediere este un cip mai nou.

Leave a Comment

Comments

No comments yet.