3 Minutes
Imaginează-ți asta: predai un iPhone învechit unui tehnician și, cu câteva manevre iscusite și echipamentul potrivit, cineva poate trece dincolo de codul de boot imuabil al telefonului. Pare un punct dintr-un thriller despre hackeri, dar cercetătorii au dezvăluit o vulnerabilitate reală la nivel hardware care se desfășoară în mod similar.
În ce constă vulnerabilitatea și ce dispozitive sunt expuse
Firma de securitate Paradigm Shift a publicat un document tehnic și un proof-of-concept funcțional pentru un exploit pe care îl numesc usbliter8. Ținta este SecureROM, codul de boot imuabil gravat în siliciu, pe dispozitive care folosesc cipurile sistem-on-chip Apple A12, A13 și S4, S5. Deoarece SecureROM este încorporat în siliciu în timpul fabricației, vulnerabilitatea nu poate fi corectată printr-o actualizare software.
Înseamnă că mai multe dispozitive încă populare sunt afectate. Lista include:
- iPhone XR, XS, XS Max
- iPhone 11, 11 Pro, 11 Pro Max
- iPhone SE (a doua generație)
- iPad Air (a treia generație), iPad mini (a cincea generație), iPad (a 8-a și a 9-a generație)
- Apple Watch Series 4, Series 5 și primul Watch SE
- De asemenea, câteva alte dispozitive, cum ar fi Apple TV 4K de a doua generație și Studio Display
Există o fărâmă de veste bună. Exploit-ul nu atinge Secure Enclave, care gestionează codurile de acces și cheile de criptare, astfel încât datele tale criptate și secretele Face ID sau Touch ID rămân protejate. De asemenea, cipurile A11 mai vechi (prezente în iPhone 8 și iPhone X) nu sunt afectate, iar procesoarele A14 și ulterioare par a fi în siguranță față de această metodă.
Este motiv de panică? Nu pentru toată lumea. Atacul necesită competențe tehnice și acces direct la dispozitiv. Nu este ceva ce un hoț ocazional ar putea realiza probabil într-un moment. Totuși, pentru utilizatorii care păstrează date sensibile de companie sau manipulează informații clasificate pe modelele afectate, implicațiile sunt reale și imediate.
Paradigm Shift a coordonat dezvăluirea cu Apple înainte de publicare. Apple nu poate emite o corecție tradițională pentru codul care există în hardware. Sfatul lor practic este direct: dacă securitatea dispozitivului este critică pentru tine, ia în considerare trecerea la un telefon sau ceas mai nou cu siliciu neafectat.
Așteaptă-te la două reacții previzibile. Utilizatorii tehnici vor cântări costul înlocuirii hardware-ului în raport cu riscul mic dar existent. Iar comunitatea de jailbreaking va vedea o oportunitate, deoarece acest tip de acces la nivel hardware poate fi atractiv pentru cei care încearcă să extindă funcționalitățile dispozitivelor dincolo de limitările producătorului. Între timp, Apple se va concentra pe proiectarea unor cipuri viitoare care să reziste unor atacuri similare.
Ce poți face chiar acum este simplu. Folosește un cod de acces puternic și unic. Nu lăsa dispozitivele nesupravegheate sau în mâinile străinilor. Pentru telefoanele de serviciu, urmează indicațiile de securitate ale companiei și discută cu echipa IT despre termenele de înlocuire a hardware-ului.
Acest episod este o reamintire că unele vulnerabilități trăiesc sub sistemul de operare, chiar în siliciu. Sunt mai greu de remediat și adesea necesită înlocuirea hardware-ului în locul unui simplu download. Dacă deții unul dintre dispozitivele afectate și gestionezi informații sensibile, tratează situația cu seriozitate. Dacă nu, păstrează-ți codul de acces sigur și continuă-ți activitatea.
Comments
No comments yet.
Leave a Comment