Обнаружена неустранимая уязвимость usbliter8 для процессоров Apple A12 и A13

Специалисты команды Paradigm Shift опубликовали технические подробности новой критической уязвимости BootROM под названием usbliter8. Данная брешь позволяет выполнять произвольный код на устройствах, работающих на базе чипов Apple A12 и A13. Поскольку ошибка кроется в аппаратной части, ее невозможно исправить с помощью программных обновлений операционной системы.

Принцип работы и масштаб проблемы

Согласно техническому отчету, usbliter8 объединяет в себе аппаратную ошибку в USB-контроллере и специфический изъян в конфигурации прошивки устройства. Эксплойт активируется при отправке специально сформированных данных через USB, когда гаджет находится в режиме DFU (режим восстановления). Это приводит к сбою в работе контроллера и записи данных в защищенные области памяти. В результате атакующий, имеющий физический доступ к устройству, может получить контроль над процессом загрузки до старта iOS, обходить проверку подписей и запускать модифицированное системное ПО.

Уязвимость затрагивает системы на кристалле (SoC) A12, S4, S5 и A13. На базе этих процессоров работают следующие устройства:

  • A12: iPhone XR, iPhone XS и XS Max, iPad Air 3, iPad mini 5, iPad 8 и Apple TV 4K второго поколения;
  • S4: Apple Watch Series 4;
  • S5: Apple Watch Series 5, Apple Watch SE первого поколения и HomePod mini;
  • A13: iPhone 11, 11 Pro и 11 Pro Max, iPhone SE второго поколения, iPad 9 и монитор Studio Display.

В обзоре отмечается, что технически возможна поддержка чипов A12X и A12Z, что может добавить в список модели iPad Pro 2018 и 2020 годов выпуска, однако на данный момент эта возможность не реализована.

Безопасность данных и технические нюансы

Важным аспектом является то, что эксплойт не компрометирует защищенный сопроцессор Secure Enclave. Это означает, что пароли и зашифрованные данные пользователей остаются в безопасности. Тем не менее, эксперты заявляют, что публикация данных об уязвимости поможет лучше понять архитектуру безопасности современных систем SecureROM и выявить потенциальные векторы атак в будущем.

Реализация взлома на чипах A13 оказалась сложнее из-за технологии аутентификации указателей (PAC), которая должна предотвращать перехват потока выполнения кода. Исследователи нашли способ обойти эту защиту путем поэтапного повреждения нескольких областей памяти, что в конечном итоге позволило перехватить обработчик прерываний USB и запустить сторонний код.

Последствия для владельцев устройств

Поскольку уязвимость является аппаратной, специалисты подчеркивают, что наиболее эффективным методом защиты остается переход на более современное оборудование. Текущая ситуация напоминает историю с эксплойтом checkm8, который ранее стал основой для создания инструментов джейлбрейка старых моделей iPhone и iPad. Вероятно, устройства, подверженные usbliter8, ждет аналогичная судьба. На платформе GitHub уже опубликован проект с демонстрацией концепции (Proof-of-Concept), который за несколько часов привлек внимание сотен разработчиков.


Понравилась запись? Поделись с друзьями и поддержи сайт: