В семи моделях iPhone обнаружена неустранимая уязвимость

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Смартфоны и телефоны

Компания Paradigm Shift, специализирующаяся на кибербезопасности, выявила уязвимость в USB-контроллере и микропрограммном обеспечении старых устройств Apple. Обнаруженный дефект, получивший название usbliter8, позволяет злоумышленникам при физическом доступе к устройству обойти защиту при загрузке и получить несанкционированный доступ к данным.

Проблема затронула семь моделей смартфонов iPhone, а также несколько устройств планшетного сегмента и носимой электроники. От уязвимости страдают iPhone 11, iPhone 11 Pro, iPhone 11 Pro Max, iPhone SE второго поколения, iPhone XR, iPhone XS и iPhone XS Max. Во всех этих моделях используются процессоры серии A12 или A13.

Помимо смартфонов, уязвимость обнаружена в чипах S4 и S5, установленных в некоторых планшетах и часах компании. Под угрозой оказались iPad восьмого и девятого поколения, iPad Air третьего поколения, iPad Mini пятого поколения, iPad Pro с диагональю 11 и 12,9 дюйма различных поколений, а также Apple Watch SE первого поколения и модели серий 4 и 5.

Автор: javigu333 Источник: www.magnific.com

Согласно исследованиям Paradigm Shift, обнаруженная проблема носит аппаратный характер. Это означает, что компания Apple не может устранить дефект с помощью программного обновления операционной системы. Уязвимость находится на уровне микропрограммного обеспечения USB-контроллера, поэтому устранить ее стандартными методами обновления невозможно.

Для использования уязвимости требуется прямой физический доступ к устройству. Злоумышленник не может атаковать гаджет удаленно через интернет. Однако украденные или конфискованные устройства по-прежнему уязвимы для атак. Использование этого дефекта позволяет обойти процесс загрузки iOS и выполнить джейлбрейк устройства до полной загрузки операционной системы. Это дает возможность запустить неавторизованное программное обеспечение или извлечь конфиденциальную информацию из памяти устройства.

Компания Paradigm Shift уведомила Apple об обнаруженной уязвимости до публикации информации о дефекте в открытом доступе. Поскольку устранить проблему на уровне программного обеспечения невозможно, единственным способом защиты остается переход на более новые модели устройств, в которых эта уязвимость отсутствует.

Источник: NYP Holdings

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Кто нарушает правила? Проверь свои знания ПДД

Находясь за рулем, крайне важно моментально оценивать обстановку и четко знать требования дорожных правил. Проверить свою наблюдательность и знания можно на примере распространенной ситуации, с...

Sharp VZ-3000: зачем японские инженеры спрятали два тонарма в вертикальный отсек

В 1981 году владелец винилового проигрывателя жил по строгому графику: каждые 20-22 минуты нужно было вставать с дивана, поднимать пылезащитную крышку, вручную переворачивать диск и удалять пыль с...

Откуда в центре Галактики компоненты для ДНК и возможна ли там жизнь: обнаружено молекулярное облако G+0.633

В вопросе о происхождении жизни на Земле есть пробел: ученые до сих пор точно не знают, в какой момент простые химические элементы объединились в сложные органические структуры. Долгое время...

Что взять с собой в Китай: от базы до маленьких хитростей

Иногда Китай кажется другой планетой. Закрытый от мира свой интернет, повсеместная оплата по QR-кодам и куча всего непривычного. Чтобы не потеряться в этом инопланетном пространстве, собрал...

Сценарий «Андромеды» в реальности: что произойдет на Земле после обнаружения внеземной микробной жизни

Когда люди говорят о поисках жизни за пределами Земли, большинство представляет себе контакт с разумными существами. Однако реальные научные программы устроены иначе. Все современные космические...