В семи моделях iPhone обнаружена неустранимая уязвимость
Компания Paradigm Shift, специализирующаяся на кибербезопасности, выявила уязвимость в USB-контроллере и микропрограммном обеспечении старых устройств Apple. Обнаруженный дефект, получивший название usbliter8, позволяет злоумышленникам при физическом доступе к устройству обойти защиту при загрузке и получить несанкционированный доступ к данным.
Проблема затронула семь моделей смартфонов iPhone, а также несколько устройств планшетного сегмента и носимой электроники. От уязвимости страдают iPhone 11, iPhone 11 Pro, iPhone 11 Pro Max, iPhone SE второго поколения, iPhone XR, iPhone XS и iPhone XS Max. Во всех этих моделях используются процессоры серии A12 или A13.
Помимо смартфонов, уязвимость обнаружена в чипах S4 и S5, установленных в некоторых планшетах и часах компании. Под угрозой оказались iPad восьмого и девятого поколения, iPad Air третьего поколения, iPad Mini пятого поколения, iPad Pro с диагональю 11 и 12,9 дюйма различных поколений, а также Apple Watch SE первого поколения и модели серий 4 и 5.
Согласно исследованиям Paradigm Shift, обнаруженная проблема носит аппаратный характер. Это означает, что компания Apple не может устранить дефект с помощью программного обновления операционной системы. Уязвимость находится на уровне микропрограммного обеспечения USB-контроллера, поэтому устранить ее стандартными методами обновления невозможно.
Для использования уязвимости требуется прямой физический доступ к устройству. Злоумышленник не может атаковать гаджет удаленно через интернет. Однако украденные или конфискованные устройства по-прежнему уязвимы для атак. Использование этого дефекта позволяет обойти процесс загрузки iOS и выполнить джейлбрейк устройства до полной загрузки операционной системы. Это дает возможность запустить неавторизованное программное обеспечение или извлечь конфиденциальную информацию из памяти устройства.
Компания Paradigm Shift уведомила Apple об обнаруженной уязвимости до публикации информации о дефекте в открытом доступе. Поскольку устранить проблему на уровне программного обеспечения невозможно, единственным способом защиты остается переход на более новые модели устройств, в которых эта уязвимость отсутствует.
Источник: NYP Holdings





0 комментариев
Добавить комментарий