В процессорах Apple A12 и A13 обнаружена уязвимость, которую нельзя исправить - «Новости» » Интернет технологии
sitename
В процессорах Apple A12 и A13 обнаружена уязвимость, которую нельзя исправить - «Новости»
В процессорах Apple A12 и A13 обнаружена уязвимость, которую нельзя исправить - «Новости»
У властей Техаса украли данные 3 млн водительских удостоверений - «Новости»
У властей Техаса украли данные 3 млн водительских удостоверений - «Новости»
Ботнет AryStinger заразил тысячи роутеров D-Link - «Новости»
Ботнет AryStinger заразил тысячи роутеров D-Link - «Новости»
USB-червь распространяет малварь для кражи криптовалюты - «Новости»
USB-червь распространяет малварь для кражи криптовалюты - «Новости»
Правоохранители очистили 15 000 сайтов, зараженных SocGholish - «Новости»
Правоохранители очистили 15 000 сайтов, зараженных SocGholish - «Новости»
Южнокорейская установка за 90 секунд превращает спитый кофе в топливо высочайшего класса - «Новости сети»
Южнокорейская установка за 90 секунд превращает спитый кофе в топливо высочайшего класса - «Новости сети»
Socket AM4 всё ещё актуален: ASRock выпустила новую материнскую плату на чипсете AMD B550 - «Новости сети»
Socket AM4 всё ещё актуален: ASRock выпустила новую материнскую плату на чипсете AMD B550 - «Новости сети»
AMD и Intel совместно утвердили набор ИИ-инструкций ACE для будущих x86-процессоров - «Новости сети»
AMD и Intel совместно утвердили набор ИИ-инструкций ACE для будущих x86-процессоров - «Новости сети»
Microsoft раскрыла сроки выпуска Windows 11 26H2 и аппаратные требования - «Новости сети»
Microsoft раскрыла сроки выпуска Windows 11 26H2 и аппаратные требования - «Новости сети»
Claude Code помог решить многолетнюю проблему с зависанием дисплея ноутбуков с графикой AMD - «Новости сети»
Claude Code помог решить многолетнюю проблему с зависанием дисплея ноутбуков с графикой AMD - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » В процессорах Apple A12 и A13 обнаружена уязвимость, которую нельзя исправить - «Новости»

Эксперты из компании Paradigm Shift опубликовали эксплоит usbliter8, который позволяет выполнить произвольный код внутри SecureROM процессоров Apple A12 и A13. Подчеркивается, что исправить эту уязвимость с помощью обновления ПО невозможно.


В своем отчете специалисты объясняют, что для реализации атаки требуется физический доступ к устройству. Гаджет нужно перевести в режим DFU и подключить через USB к специальной плате на базе микроконтроллера RP2350. После этого эксплоит срабатывает менее чем за две секунды, то есть до запуска подписанных компонентов цепочки загрузки.


Рабочий эксплоит и техническое описание проблемы были опубликованы в конце прошлой недели, после согласования со специалистами Apple. Отмечается, что эксплоит работает против A12, A13, S4 и S5, но теоретически атаку можно адаптировать для A12X и A12Z.


Проблема затрагивает: iPhone XS, XS Max, XR, линейку iPhone 11, iPhone SE второго поколения, iPad Air третьего поколения, iPad mini пятого поколения, iPad восьмого поколения, Apple Watch Series 4 и 5, первое поколение Apple Watch SE, HomePod mini и другие устройства на этих чипах.


При этом отмечается, что процессор A11 проблеме не подвержен, а также атака не работает на A14 и более новых чипах.


Уязвимость связана с USB-контроллером Synopsys DWC2 и тем фактом, что при обработке нестандартных Setup-пакетов контроллер некорректно перемещает указатель DMA-буфера. В итоге ошибка приводит к предсказуемому смещению указателя DMA-буфера и записи за нижней границей буфера (buffer underflow): указатель смещается назад с шагом 12 байт.





В случае процессоров A12 и A13 ситуация усугубляется конфигурацией USB DART — встроенного IOMMU. В SecureROM он работает в режиме bypass, поэтому DMA получает возможность перезаписывать произвольные области SRAM. В A11 драйвер USB сбрасывает адрес после каждого пакета, а с релизом A14 инженеры Apple, по всей видимости, настроили DART корректно.


Стоит подчеркнуть, что исследователям не удалось напрямую взломать Secure Enclave. Однако контроль над SecureROM может открыть дополнительные векторы атак на Secure Enclave, который защищает пароли, ключи шифрования и другие секреты.


В СМИ уже сравнивают проблему usbliter8 с нашумевшим эксплоитом checkm8 2019 года, который работал против устройств на базе процессоров A5–A11. При этом риски, связанные с usbliter8, невелики для обычных пользователей, так как атака требует физического доступа к устройству и перевода в режим DFU. Однако для организаций с жесткими требованиями к безопасности уязвимые гаджеты могут оказаться проблемой и потребовать постепенной замены.


«Хотя в более новых поколениях эту проблему уже устранили, устройства на базе A12 и A13 останутся уязвимыми до конца срока службы, — пишут исследователи. — Для всех, кто следит за историей эксплоитов и джейлбрейков iPhone, это исследование служит напоминанием о том, что BootROM все еще может преподносить сюрпризы».


Эксперты из компании Paradigm Shift опубликовали эксплоит usbliter8, который позволяет выполнить произвольный код внутри SecureROM процессоров Apple A12 и A13. Подчеркивается, что исправить эту уязвимость с помощью обновления ПО невозможно. В своем отчете специалисты объясняют, что для реализации атаки требуется физический доступ к устройству. Гаджет нужно перевести в режим DFU и подключить через USB к специальной плате на базе микроконтроллера RP2350. После этого эксплоит срабатывает менее чем за две секунды, то есть до запуска подписанных компонентов цепочки загрузки. Рабочий эксплоит и техническое описание проблемы были опубликованы в конце прошлой недели, после согласования со специалистами Apple. Отмечается, что эксплоит работает против A12, A13, S4 и S5, но теоретически атаку можно адаптировать для A12X и A12Z. Проблема затрагивает: iPhone XS, XS Max, XR, линейку iPhone 11, iPhone SE второго поколения, iPad Air третьего поколения, iPad mini пятого поколения, iPad восьмого поколения, Apple Watch Series 4 и 5, первое поколение Apple Watch SE, HomePod mini и другие устройства на этих чипах. При этом отмечается, что процессор A11 проблеме не подвержен, а также атака не работает на A14 и более новых чипах. Уязвимость связана с USB-контроллером Synopsys DWC2 и тем фактом, что при обработке нестандартных Setup-пакетов контроллер некорректно перемещает указатель DMA-буфера. В итоге ошибка приводит к предсказуемому смещению указателя DMA-буфера и записи за нижней границей буфера (buffer underflow): указатель смещается назад с шагом 12 байт. В случае процессоров A12 и A13 ситуация усугубляется конфигурацией USB DART — встроенного IOMMU. В SecureROM он работает в режиме bypass, поэтому DMA получает возможность перезаписывать произвольные области SRAM. В A11 драйвер USB сбрасывает адрес после каждого пакета, а с релизом A14 инженеры Apple, по всей видимости, настроили DART корректно. Стоит подчеркнуть, что исследователям не удалось напрямую взломать Secure Enclave. Однако контроль над SecureROM может открыть дополнительные векторы атак на Secure Enclave, который защищает пароли, ключи шифрования и другие секреты. В СМИ уже сравнивают проблему usbliter8 с нашумевшим эксплоитом checkm8 2019 года, который работал против устройств на базе процессоров A5–A11. При этом риски, связанные с usbliter8, невелики для обычных пользователей, так как атака требует физического доступа к устройству и перевода в режим DFU. Однако для организаций с жесткими требованиями к безопасности уязвимые гаджеты могут оказаться проблемой и потребовать постепенной замены. «Хотя в более новых поколениях эту проблему уже устранили, устройства на базе A12 и A13 останутся уязвимыми до конца срока службы, — пишут исследователи. — Для всех, кто следит за историей эксплоитов и джейлбрейков iPhone, это исследование служит напоминанием о том, что BootROM все еще может преподносить сюрпризы».
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS
запостил(а)
Stanley
Вернуться назад

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: