Neopraviteľná chyba v čipoch Apple zasiahla staršie iPhony. Usbliter8 otvára cestu k jailbreaku
TL;DR
-
Chyba zostane navždy
Usbliter8 zasahuje nemenný SecureROM v čipoch A12 a A13. Keďže kód vzniká pri výrobe, Apple ho nedokáže nahradiť aktualizáciou iOS.
-
Útok vyžaduje zariadenie
Exploit nefunguje na diaľku. Útočník musí mať iPhone fyzicky pri sebe, prepnúť ho do režimu DFU a pripojiť špecializovaný hardvér cez USB.
-
Jailbreak nie je hotový
Zverejnený postup narúša prvú vrstvu štartu systému, no na získanie používateľských dát by útočník potreboval ďalšie zraniteľnosti a techniky.
Nová chyba usbliter8 v čipoch Apple A12 a A13 sa nedá opraviť aktualizáciou. Vyžaduje však fyzický prístup a sama údaje neodomkne ani okamžite neprelomí iPhone.
Bezpečnostná spoločnosť Paradigm Shift zverejnila technický opis a funkčný demonštračný kód exploitu usbliter8. Zraniteľnosť zasahuje čipy Apple A12 a A13 a umožňuje spustiť vlastný kód ešte pred načítaním operačného systému iOS. Objav je významný pre bezpečnostných výskumníkov a tvorcov jailbreakov, pre bežného majiteľa staršieho iPhonu však nepredstavuje okamžitú hrozbu vzdialeného napadnutia.
Usbliter8 zasahuje prvú vrstvu ochrany
Zraniteľnosť sa nachádza v SecureROM, teda v prvej časti kódu, ktorú procesor spúšťa po zapnutí zariadenia. Tá overuje ďalšie komponenty štartovacieho procesu a pomáha zabezpečiť, aby iPhone načítal iba softvér podpísaný spoločnosťou Apple.
Usbliter8 kombinuje hardvérovú chybu v USB radiči s nevhodným nastavením ochrany pamäte vo firmvéri čipov A12 a A13. Pri špecificky pripravených USB dátach môže vzniknúť podtečenie vyrovnávacej pamäte, ktoré útočník využije na prepisovanie chránených oblastí pamäte.
Výsledkom je možnosť získať kontrolu nad vykonávaním kódu v SecureROM a narušiť dôveryhodný štartovací reťazec zariadenia. Výskumníci následne dokázali upraviť režim procesora a spustiť vlastnú verziu ďalšej fázy zavádzania systému.
Ktoré modely iPhonu chyba ovplyvňuje
V prípade smartfónov sa problém týka modelov vybavených procesormi A12 Bionic a A13 Bionic.
Čip A12 používajú:
- iPhone XS,
- iPhone XS Max,
- iPhone XR.
Čip A13 sa nachádza v zariadeniach:
- iPhone 11,
- iPhone 11 Pro,
- iPhone 11 Pro Max,
- iPhone SE druhej generácie.
Apple vo svojich technických špecifikáciách potvrdzuje uvedené rozdelenie procesorov. Výskumníci zároveň uvádzajú, že A11 nie je voči tomuto konkrétnemu postupu zraniteľný a pri generácii A14 a novších je ochrana pamäte nastavená odlišne, takže zverejnený exploit na nich nefunguje.
Výskum zahŕňa aj čipy S4 a S5 používané v starších hodinkách Apple Watch. Potenciálna podpora procesorov A12X a A12Z je podľa autorov technicky možná, ale v aktuálne zverejnenom riešení nie je implementovaná.
Fyzický prístup výrazne znižuje riziko
Usbliter8 nie je zraniteľnosť, ktorú by bolo možné zneužiť prostredníctvom škodlivého odkazu, aplikácie, správy alebo internetového pripojenia. Útočník musí mať telefón fyzicky k dispozícii a uviesť ho do servisného režimu DFU.
Zverejnený demonštračný postup navyše nefunguje prostredníctvom bežného USB rozhrania počítača. Vyžaduje mikrokontrolérovú dosku založenú na platforme RP2350 a káblové pripojenie k iPhonu. Samotný exploit sa po správnom pripravení vykoná približne za jednu sekundu.
Pre väčšinu používateľov preto zostáva praktické riziko obmedzené. Závažnejší je problém pri ukradnutých, stratených alebo úradmi zaistených zariadeniach, ku ktorým môže mať špecializované pracovisko dlhodobý fyzický prístup.
Jailbreak ešte neznamená odomknutie dát
Získanie kontroly nad SecureROM odstraňuje dôležitú prekážku pri vývoji jailbreaku. Výskumníci môžu spustiť nepodpísaný softvér a podrobnejšie analyzovať ďalšie časti systému bez obmedzení, ktoré bežne presadzuje Apple.
Usbliter8 však sám osebe neprelomí prístupový kód ani automaticky nesprístupní fotografie, správy, heslá či bankové aplikácie. Používateľské dáta chráni aj samostatný procesor Secure Enclave, ktorý zverejnený exploit priamo nezasahuje.
Kontrola nad štartovacím procesom môže vytvoriť nové možnosti na útok proti ďalším bezpečnostným vrstvám. Na získanie uložených dát by však bolo potrebné usbliter8 skombinovať s ďalšími zraniteľnosťami alebo forenznými technikami.
Apple nemôže chybu odstrániť aktualizáciou
SecureROM je zapísaný do procesora počas výroby a po expedovaní zariadenia ho nemožno prepísať. Apple preto nedokáže samotnú hardvérovú chybu opraviť aktualizáciou iOS.
Výrobca môže aktualizáciami posilňovať neskoršie vrstvy systému a komplikovať ďalšie kroky potrebné na získanie dát. Vstupný bod v čipoch A12 a A13 však zostane prítomný počas celej životnosti zariadenia.
Paradigm Shift preto označuje prechod na novší hardvér za najúčinnejšie riešenie. Výskumníci zároveň uviedli, že problém oznámili bezpečnostnému tímu Apple ešte pred zverejnením a publikáciu s výrobcom koordinovali.
Firmám môže chyba zvýšiť náklady
Pre bežného používateľa nemusí byť objav dôvodom na okamžitú výmenu funkčného iPhonu. Iná situácia môže nastať vo finančných spoločnostiach, štátnej správe alebo firmách pracujúcich s citlivými údajmi.
Organizácie, ktoré stále prevádzkujú väčší počet zariadení s čipmi A12 a A13, budú musieť porovnať náklady na skoršiu výmenu telefónov s rizikom ich straty alebo fyzického zaistenia. Neopraviteľná chyba môže skrátiť bezpečnostne prijateľnú životnosť zariadenia, hoci naďalej dostáva softvérové aktualizácie.
Vysokorizikové organizácie môžu staršie modely postupne vyradiť, presunúť na menej citlivé úlohy alebo sprísniť pravidlá ich evidencie a fyzického zabezpečenia. Takýto postup prináša dodatočné investičné náklady, ale odstraňuje zraniteľnosť, ktorú nemožno opraviť softvérom.
Používatelia by nemali ignorovať aktualizácie
Aj keď aktualizácia iOS nedokáže odstrániť chybu v SecureROM, naďalej zostáva dôležitá. Útočník by pri pokuse o získanie používateľských dát potreboval ďalšie zraniteľnosti a tie môže Apple priebežne opravovať.
Majitelia dotknutých iPhonov by mali používať silný prístupový kód, zariadenie nenechávať bez dozoru a pri strate ho čo najskôr označiť v službe Nájsť. Firmy by mali skontrolovať, kde ešte používajú modely s procesormi A12 a A13, a zaradiť ich do plánu obnovy zariadení.
Usbliter8 teda neznamená, že každý iPhone 11 alebo iPhone XS možno jednoducho odomknúť. Odhaľuje však trvalú slabinu v najnižšej vrstve zabezpečenia a poskytuje výskumníkom základ, na ktorom môžu vzniknúť nové jailbreaky aj pokročilejšie forenzné nástroje.
Použité zdroje
Ak vám naše články pomáhajú sledovať technológie, financie a AI v súvislostiach, pridajte si SmartArena medzi preferované zdroje v Google.
Komentáre