کشف آسیبپذیری سختافزاری در آیفون XS و آیفون ۱۱؛ تهدیدی که با آپدیت قابلرفع نیست
محققان امنیتی از کشف یک آسیبپذیری سطح سختافزار در برخی تراشههای قدیمیاپل خبر دادهاند. این حفره که امکان اجرای جیلبریک دائمیرا فراهم میکند، برخلاف بسیاری از مشکلات امنیتی با بهروزرسانی نرمافزاری قابل رفع نیست. این اکسپلویت جدید «usbliter۸» نام دارد و بخش BootROM تراشههای A۱۲ و A۱۳ اپل را هدف قرار میدهد تا دستگاههایی مانند خانواده آیفون XS و آیفون ۱۱ در معرض خطر باشند. براساس گزارشها، تراشه A۱۲ بهکاررفته در آیفون XS و XS مکس، تراشه A۱۳ موجود در خانواده آیفون ۱۱ و همچنین تراشههای S۴ و S۵ مورد استفاده در برخی مدلهای اپل واچ و HomePod Mini در برابر این حمله آسیبپذیر هستند. منشأ این مشکل به نحوه مدیریت بستههای داده توسط کنترلر USB در تراشههای A۱۲ و A۱۳ بازمیگردد. این نقص باعث میشود بخشی از دادههای حافظه SRAM در شرایط خاص در معرض دسترسی قرار بگیرند. البته برای اجرای این حمله، به دسترسی فیزیکی به دستگاه نیاز خواهد بود. همچنین مهاجم باید از یک Raspberry Pi برای برقراری ارتباط با بخش آسیبپذیر کنترلر USB استفاده کند. مهمترین نکته این است که برخی دیگر از تراشههای قدیمیاپل از آسیبپذیری usbliter۸ در امان هستند و تراشههای A۱۴ و مدلهای جدیدتر نیز این نقص را برطرف کردهاند.