Исследователи безопасности Paradigm Shift обнаружили уязвимость usbliter8, которая позволяет выполнять произвольный код внутри SecureROM чипов Apple A12 и A13. Эта уязвимость становится важной темой, так как ее невозможно исправить с помощью программного обновления — она присутствует на уровне железа и действует на всех устройствах, которые используют эти чипы.
Краткий обзор уязвимости
В отличие от большинства современных уязвимостей, usbliter8 требует физического доступа к устройству, которое должно находиться в режиме DFU и подключено через USB к специализированной плате на базе RP2350. Исполнение атаки занимает менее двух секунд, прежде чем загружается цифровая цепочка устройств Apple.
Поддерживаемые устройства и детали атаки
Публично доступная демонстрация уязвимости поддерживает множество устройств, включая iPhone XS, 11, SE (второго поколения) и iPad Air (третье поколение). A11 и более новые чипы (A14 и выше) не подвержены атакам подобного рода. Главная проблема заключается в аппаратном недостатке контроллера USB, который позволяет злоумышленнику манипулировать памятью и вытеснять данные, что в свою очередь дает возможность получить контролируемый доступ к выполнению кода на устройстве.
Код и он в действии
После успешного применения уязвимости, злоумышленник может вставить собственный обработчик USB-запросов и изменить серийный номер устройства. Это открывает возможность временного понижения режима производства SoC или загрузки необработанного образа iBoot без проверки подписи, что полностью нарушает цепочку доверия Apple.
Что это значит для пользователей Apple
Уязвимость usbliter8 представляет реальную угрозу для миллионов пользователей, так как затрагивает ключевые устройства Apple. Это сигнал для разработчиков и ИТ-специалистов о необходимости ужесточения безопасности и мониторинга своих устройств, особенно если они используются в критически важных приложениях.
Paradigm Shift сообщает, что «долгосрочные последствия управления на уровне BootROM могут открыть новые маршруты вычислительных атак», что вызывает беспокойство в отношении будущих угроз безопасности для пользователей Apple. Ожидается, что Apple примет меры по улучшению защиты своих устройств, но пока официальных патчей не существует.