Специалисты по информационной безопасности сообщили о достаточно серьезной аппаратной уязвимости в ряде старых чипов Apple. Проблема затрагивает несколько до сих пор популярных моделей iPhone, iPad и других устройств, и устранить ее программным обновлением нельзя.

Компания Paradigm Shift опубликовала подробный отчет и рабочую демонстрацию эксплойта под названием usbliter8. Он нацелен на SecureROM — неизменяемый загрузочный код, встроенный непосредственно в процессор — в устройствах с чипами A12, A13, S4 и S5.

Наши социальные сети: MAX, Telegram, VK, Dzen, Rutube

Эксплойт usbliter8 затрагивает такие модели, как:

  • iPhone XR, XS, XS Max
  • iPhone 11, 11 Pro и 11 Pro Max
  • iPhone SE (2-го поколения)
  • iPad Air (3-го поколения), iPad mini (5-го поколения), iPad (8-го и 9-го поколений)
  • Apple Watch Series 4, Series 5 и первый SE
  • а также некоторые другие устройства, включая Apple TV 4K 2-го поколения и Studio Display

Положительный момент в том, что уязвимость не затрагивает Secure Enclave, поэтому код-пароль и ключи шифрования, как ожидается, остаются защищенными. Кроме того, это не тот сценарий, который легко сможет реализовать случайный злоумышленник: для атаки нужны технические знания и физический доступ к устройству. Также исследователи уточняют, что более старые устройства на A11, включая iPhone 8 и iPhone X, этой проблеме не подвержены, а чипы A14 и новее, по имеющимся данным, защищены от именно этой атаки.

Что это значит для пользователей

Перед публикацией Paradigm Shift взаимодействовала с Apple. Поскольку уязвимость находится на уровне аппаратного кода, записанного в кристалл еще на этапе производства, закрыть ее через обновление ПО Apple не сможет. Основная рекомендация компании сводится к тому, что пользователям, для которых безопасность особенно критична, имеет смысл задуматься о переходе на более новое устройство.

Для большинства обычных пользователей, которые используют надежный код-пароль и не оставляют смартфон без присмотра рядом с посторонними, практический риск остается сравнительно низким. Но если одно из таких устройств используется для работы или хранения чувствительных данных, на ситуацию стоит посмотреть внимательнее.

По мере распространения информации об уязвимости интерес к ней, вероятно, вырастет у сообщества jailbreak, тогда как Apple сосредоточится на дальнейшем усилении защиты будущих чипов.

Новость важна для владельцев старых устройств Apple, которые используют их для работы, переписки и хранения личных данных. Она помогает понять, какие модели затронуты, почему проблему нельзя исправить обновлением и в каких случаях стоит рассмотреть замену устройства.

Читайте так же: 

Задайте вопрос? Оставьте комментарий
Ваш комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Смотрите так же 👀

Что будем искать? Например,как настроить

Минуту внимания
Мы используем файлы cookies, чтобы обеспечивать правильную работу нашего веб-сайта, а также работу функций социальных сетей и анализа сетевого трафика.