Неустранимая брешь в чипах Apple: новый jailbreak для старых iPhone

Источник фото: myseldon.com
Компания по продаже шпионского ПО раскрыла уязвимость в Boot ROM процессоров Apple A12 и A13, которую невозможно исправить. Эксплойт usbliter8 требует физического доступа к устройству, но открывает путь к созданию jailbreak для iPhone XS, XR и 11.
Часто кажется, что современные iPhone неприступны, но мир кибербезопасности не знает абсолютной защиты. На днях испанская компания Paradigm Shift, специализирующаяся на наступательных кибероперациях, обнародовала детали уязвимости в чипах Apple, которая получила название usbliter8. Речь идет о дефекте в Boot ROM — неизменяемой области памяти, которая запускается самой первой при включении устройства. Именно этот код отвечает за проверку целостности системы, и если его удается обойти, хакер получает контроль над всем остальным.
Особенность этой бреши в том, что она физически вшита в кристалл процессора. Apple не может выпустить программный патч, который исправил бы ситуацию. Единственный способ защититься для пользователей — перейти на более новое «железо». Уязвимость затрагивает процессоры A12 и A13, которые стоят в iPhone XS, XR и линейке iPhone 11. Это устройства 2018 и 2019 годов выпуска, которые все еще активно используются по всему миру. Сама по себе usbliter8 не позволяет украсть данные дистанционно — для ее эксплуатации необходим физический доступ к телефону и подключение кабеля. Однако это первый и самый сложный шаг для создания полноценного jailbreak.
Фактически, Paradigm Shift проделала «черную работу» для других исследователей. Зная, как обойти Boot ROM, специалисты по безопасности теперь могут сосредоточиться на поиске дополнительных уязвимостей в операционной системе, чтобы «сцепить» их с usbliter8. Это классическая цепочка эксплойтов. Для обычного пользователя новость не означает внезапный взлом всех старых iPhone. Но для правительственных агентств и компаний вроде Cellebrite, которые занимаются взломом устройств в рамках расследований, подобные публикации — подарок. У них появляется еще один надежный инструмент для доступа к телефонам.
Любопытно, что Paradigm Shift — коммерческая структура, продающая свои услуги государствам. Решение опубликовать такой ценный эксплойт в открытом доступе выглядит необычно. Обычно подобные находки либо продаются на закрытых рынках, либо сообщаются производителю. Возможно, компания и так уже заработала на этой технологии достаточно, а теперь хочет привлечь внимание к своему бренду. С другой стороны, это подчеркивает фундаментальную проблему всей индустрии: пока существуют неустранимые аппаратные закладки или дефекты, абсолютной безопасности не будет. Даже через десять лет, взяв старый iPhone 11, злоумышленник с физическим доступом и паяльником сможет проникнуть внутрь.














