Filtrează articolele

Societate & Lifestyle

O nouă vulnerabilitate nepatchabilă în cipurile Apple deschide calea pentru jailbreak-ul iPhone-urilor

O nouă vulnerabilitate nepatchabilă în cipurile Apple deschide calea pentru jailbreak-ul iPhone-urilor
O companie specializată în vânzarea de spyware și instrumente de hacking către agenții guvernamentale a publicat detalii despre o vulnerabilitate în cipurile Apple care poate ajuta potențialii hackeri să deblocheze iPhone-uri mai vechi. Această publicare deschide ușa pentru alți cercetători care se concentrează pe găsirea vulnerabilităților iOS, cum ar fi cei care lucrează pentru guverne sau contractorii acestora, să dezvolte metode eficiente de hacking pentru iPhone-uri, cu condiția să poată găsi vulnerabilități suplimentare pe care să le combine cu aceasta. Acest lucru ar putea ajuta cercetătorii în securitate să dezvolte un așa-numit jailbreak pentru iPhone, o tehnică de a pătrunde în sistemul de operare mobil al Apple și de a elimina toate restricțiile pe care compania le impune.Publicarea este, de asemenea, o reamintire că, deși Apple a făcut iPhone-urile extrem de greu de spart, există și vor exista întotdeauna vulnerabilități de care hackerii sofisticați pot profita pentru a pătrunde.Vineri, Paradigm Shift, o companie de securitate cibernetică ofensivă cu sediul în Barcelona, a publicat o postare pe blog despre vulnerabilitate, pe care a numit-o „usbliter8”. Compania a publicat, de asemenea, o dovadă de concept care arată cum se poate exploata vulnerabilitatea, care necesită acces fizic la telefonul țintă.Vulnerabilitatea și exploit-ul asociat afectează iPhone-urile care au cipuri Apple A12 și A13, lansate în 2018 și 2019, și care se găsesc în iPhone-uri mai vechi, cum ar fi XS, XR și până la iPhone 11. Publicarea usbliter8 este semnificativă în lumea cercetării în securitate și a producătorilor de spyware și instrumente de hacking, dar nu înseamnă că iPhone-urile mai vechi pot fi sparte ușor de oricine.Bug-ul găsit de Paradigm Shift afectează Boot ROM-ul iPhone-ului, care este prima bucată de cod care rulează atunci când un iPhone este pornit și, prin urmare, prima linie de apărare împotriva hackerilor. Pentru a sparge un iPhone cu acces fizic la el – adică având capacitatea de a conecta un cablu la el – hackerii trebuie mai întâi să exploateze Boot ROM-ul. Acum, pot face acest lucru datorită usbliter8, care le permite să învingă și să ocolească verificările de securitate ulterioare.Paradigm Shift a scris în blogul său că „deoarece aceste vulnerabilități rezidă în cod imutabil, utilizatorii afectați ar trebui să știe că migrarea către hardware mai nou rămâne cea mai eficientă măsură de atenuare”. Cu alte cuvinte, având în vedere că Boot ROM-ul este ars în cip, nu poate fi schimbat, iar defectele din el nu pot fi reparate.În general, companiile care vând sisteme de spargere a iPhone-urilor confiscate de autorități, cum ar fi Cellebrite și Magnet Forensics, au nevoie și probabil au deja la dispoziție tehnici similare cu usbliter8 pentru a pătrunde în iPhone-uri. Cu toate acestea, hackerii trebuie încă să incorporeze alte tehnici pentru a accesa datele utilizatorului stocate în telefon.Jailbreak-urile publice pentru iPhone au fost relativ răspândite în trecut, dar au devenit mai rare în ultimul deceniu. Jailbreak-ul unui iPhone este adesea primul pas fie pentru a cerceta alte vulnerabilități ale sistemului. Cercetătorii – interesați să găsească vulnerabilități valoroase ale iPhone-ului și modalități de a le exploata – au puține stimulente să publice aceste informații public, deoarece asta ar duce la remedierea defectelor de către Apple și la întoarcerea cercetătorilor la punctul de plecare.### De ce este important:Această descoperire subliniază o realitate incomodă: chiar și cele mai sigure dispozitive au puncte slabe care nu pot fi reparate. Pentru utilizatorii de iPhone-uri mai vechi (modelele XS, XR, 11), singura soluție reală este trecerea la un model mai nou. În același timp, pentru comunitatea de securitate cibernetică, usbliter8 reprezintă o unealtă valoroasă pentru cercetare și testare, dar și un avertisment că atacatorii bine finanțați (inclusiv agenții guvernamentale) au acces la astfel de vulnerabilități. Pe termen lung, aceasta întărește necesitatea ca Apple să investească în arhitecturi hardware mai sigure și să ofere utilizatorilor opțiuni de actualizare sigure.

Acest site folosește cookie-uri pentru a-ți oferi o experiență de navigare cât mai plăcută. Continuarea navigării implică acceptarea acestora.