Έχεις παλιό iPhone; Αυτό το κενό ασφαλείας δεν διορθώνεται ποτέ

Smartphones · iPhone

Το exploit usbliter8 χτυπά το BootROM σε παλιά iPhone και Apple Watch μέσω USB και η Apple δεν μπορεί να το διορθώσει με update. Δες ποιες συσκευές κινδυνεύουν.

iPhone 11

Σύνοψη

  • Η ευπάθεια usbliter8 επηρεάζει παλιά iPhone και Apple Watch με τσιπ A12, A13, S4 και S5, χτυπώντας το BootROM μέσω σύνδεσης USB.

  • Επειδή το κενό βρίσκεται στο ίδιο το τσιπ, η Apple δεν μπορεί να το κλείσει με αναβάθμιση λογισμικού.

  • Η επίθεση απαιτεί φυσική πρόσβαση USB, οπότε η αποφυγή άγνωστων υπολογιστών και θυρών παραμένει η καλύτερη προστασία.

Ερευνητές ασφαλείας της Paradigm Shift παρουσίασαν ένα exploit με την ονομασία usbliter8, που επηρεάζει παλαιότερα iPhone και Apple Watch και χτυπά ένα βαθύ σημείο της διαδικασίας εκκίνησης, το BootROM. Επειδή το κενό βρίσκεται στο ίδιο το τσιπ και όχι στο λογισμικό, η Apple δεν μπορεί να το κλείσει με μια απλή αναβάθμιση iOS στις συσκευές που έχουν ήδη κυκλοφορήσει. Ο κίνδυνος πάντως απαιτεί φυσική πρόσβαση μέσω USB, κάτι που περιορίζει σημαντικά το ποιος μπορεί να τον εκμεταλλευτεί.

Τι είναι το BootROM και γιατί δεν διορθώνεται

Το BootROM είναι ο βασικός κώδικας εκκίνησης που τρέχει πριν φορτώσει το iOS. Βοηθά τη συσκευή να ξεκινήσει τη διαδικασία boot και να επαληθεύσει τι επιτρέπεται να εκτελεστεί στη συνέχεια. Η ιδιαιτερότητά του είναι ότι είναι εγγεγραμμένος μόνιμα μέσα στο τσιπ. Ενώ ένα συνηθισμένο σφάλμα λογισμικού διορθώνεται με ενημέρωση, ο κώδικας του BootROM δεν μπορεί να ξαναγραφτεί σε συσκευές που έχουν ήδη φύγει από το εργοστάσιο. Γι’ αυτό και ένα κενό σε αυτό το επίπεδο θεωρείται μόνιμο για το συγκεκριμένο hardware.

Πώς λειτουργεί το usbliter8

Το exploit εκμεταλλεύεται μια αδυναμία στο USB hardware του iPhone και στον τρόπο που ορισμένα παλαιότερα τσιπ της Apple διαχειρίζονται τα δεδομένα USB κατά την εκκίνηση. Στην πράξη, ένας επιτιθέμενος στέλνει ειδικά διαμορφωμένα δεδομένα USB ενώ η συσκευή ξεκινά ή βρίσκεται σε κατάσταση επαναφοράς. Αυτό μπερδεύει τον ελεγκτή USB και προκαλεί την εγγραφή δεδομένων σε λάθος σημείο της μνήμης. Από εκεί, το exploit μπορεί να παρέμβει στη διαδικασία boot και να εκτελέσει μη εξουσιοδοτημένο κώδικα πριν φορτωθεί πλήρως το iOS.

Υπάρχει όμως ένα σημαντικό όριο. Δεν πρόκειται για απομακρυσμένη επίθεση που φτάνει στο τηλέφωνο μέσω ιστοσελίδας, μηνύματος ή εφαρμογής. Απαιτεί πρόσβαση μέσω USB, δηλαδή η συσκευή πρέπει να συνδεθεί σε υπολογιστή ή σε άλλη συσκευή USB. Αυτή η προϋπόθεση κάνει το σενάριο πολύ πιο δύσκολο στην καθημερινή χρήση.

Ποιες συσκευές επηρεάζονται

Η ευπάθεια αφορά συσκευές της Apple που χρησιμοποιούν τα τσιπ A12 και A13, καθώς και τα S4 και S5 των smartwatch. Στα iPhone η λίστα περιλαμβάνει:

  • iPhone XR
  • iPhone XS και XS Max
  • iPhone 11, 11 Pro και 11 Pro Max
  • iPhone SE δεύτερης γενιάς

Στα Apple Watch επηρεάζονται τα Series 4, τα Series 5 και το πρώτης γενιάς Apple Watch SE. Οι ερευνητές σημειώνουν ότι το exploit είναι πιο δύσκολο να εκτελεστεί σε συσκευές με τσιπ A13.

Τι μπορείς να κάνεις

Επειδή πρόκειται για ζήτημα σε επίπεδο hardware, δεν υπάρχει κανονική ενημέρωση λογισμικού που να εξαλείφει εντελώς τον κίνδυνο. Ο πιο πρακτικός κανόνας είναι να αποφεύγεις τη σύνδεση παλαιότερων iPhone ή Apple Watch σε άγνωστους υπολογιστές, σε δημόσιες θύρες USB ή σε αξεσουάρ που δεν εμπιστεύεσαι. Αν έχεις ένα από τα μοντέλα που επηρεάζονται και η ασφάλεια είναι σοβαρό θέμα για εσένα, η μετάβαση σε νεότερη συσκευή προσφέρει τη μεγαλύτερη ησυχία. Πριν απορρίψεις μια παλιά συσκευή, αξίζει πάντως να ζυγίσεις το κόστος της αντικατάστασης απέναντι σε αυτό μιας επισκευής ή αναβάθμισης.

Η άποψή μας στο Techblog

Το usbliter8 ακούγεται τρομακτικό, αλλά στην πραγματικότητα είναι μια απειλή που προϋποθέτει να αφήσει κανείς το ξεκλείδωτο τηλέφωνό του συνδεδεμένο σε ξένο μηχάνημα. Για τον μέσο χρήστη παλιού iPhone, ο πραγματικός κίνδυνος είναι μικρός αρκεί να μη συνδέει τη συσκευή του σε άγνωστα καλώδια και φορτιστές σε αεροδρόμια ή καφετέριες. Αυτό που μένει σαν μάθημα είναι ότι ένα κινητό πέντε ή έξι ετών δεν είναι ποτέ ξανά τόσο ασφαλές όσο την ημέρα που το αγόρασες, και κάποια στιγμή η μόνη πραγματική λύση είναι η αντικατάσταση.

Προσθήκη ως προτιμώμενη πηγή στα αποτελέσματα Google

Σου άρεσε το άρθρο;
Υποστήριξε την ανεξάρτητη τεχνολογική ενημέρωση.

Συχνές Ερωτήσεις

Ποια iPhone επηρεάζει το usbliter8;

Τα iPhone XR, XS, XS Max, 11, 11 Pro, 11 Pro Max και το iPhone SE δεύτερης γενιάς, δηλαδή όσα έχουν τσιπ A12 ή A13.

Επηρεάζονται και τα Apple Watch;

Ναι, τα Apple Watch Series 4, Series 5 και το πρώτης γενιάς Apple Watch SE, που χρησιμοποιούν τα τσιπ S4 και S5.

Μπορεί η Apple να το διορθώσει με update;

Όχι πλήρως. Το κενό βρίσκεται στο BootROM, που είναι εγγεγραμμένο μόνιμα στο τσιπ και δεν ξαναγράφεται με ενημέρωση λογισμικού σε συσκευές που κυκλοφορούν ήδη.

Κινδυνεύω αν απλώς σερφάρω ή λαμβάνω μηνύματα;

Όχι. Δεν είναι απομακρυσμένη επίθεση. Απαιτεί φυσική σύνδεση της συσκευής σε υπολογιστή ή σε άλλη συσκευή USB.

Πώς προστατεύομαι;

Απόφυγε να συνδέεις παλιές συσκευές σε άγνωστους υπολογιστές, δημόσιες θύρες USB και μη αξιόπιστα αξεσουάρ. Αν η ασφάλεια είναι κρίσιμη, σκέψου μετάβαση σε νεότερο μοντέλο.

Newsletter Techblog
Κάθε Παρασκευή στις 19:00 — smartphones, προσφορές, επιλογές. Χωρίς spam.

Με την εγγραφή σας αποδέχεστε την Πολιτική Απορρήτου.

Σχόλια

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Ροή ειδήσεων