Νέο ανεπανόρθωτο σφάλμα σε τσιπ της Apple ανοίγει τον δρόμο για jailbreak σε iPhone

hacker

Μια εταιρεία που πουλάει λογισμικό κατασκοπείας και εργαλεία hacking σε κυβερνητικές υπηρεσίες δημοσίευσε λεπτομέρειες για μια ευπάθεια σε τσιπ της Apple, η οποία μπορεί δυνητικά να βοηθήσει τους χάκερ να ξεκλειδώσουν παλαιότερα μοντέλα iPhone.

Η εξέλιξη αυτή ανοίγει τον δρόμο σε άλλους ερευνητές που εξειδικεύονται στον εντοπισμό ευπαθειών του iOS – όπως αυτοί που εργάζονται για κυβερνήσεις ή εργολάβους τους – να αναπτύξουν αποτελεσματικές μεθόδους παραβίασης, υπό την προϋπόθεση ότι θα βρουν επιπλέον κενά ασφαλείας για να τα συνδυάσουν με αυτό.

iPhone – Jailbreak

Αυτό θα μπορούσε να βοηθήσει τους ερευνητές ασφαλείας να αναπτύξουν ένα λεγόμενο «jailbreak», μια τεχνική για την παραβίαση του λειτουργικού συστήματος της Apple με σκοπό την κατάργηση όλων των περιορισμών που επιβάλλει η εταιρεία.

Η δημοσιοποίηση αυτή αποτελεί επίσης μια υπενθύμιση ότι, παρά το γεγονός ότι η Apple έχει καταστήσει τα iPhone εξαιρετικά δύσκολο να παραβιαστούν, υπάρχουν και θα υπάρχουν πάντα ευπάθειες που οι εξελιγμένοι χάκερ μπορούν να εκμεταλλευτούν.

Η Paradigm Shift, μια εταιρεία επιθετικής κυβερνοασφάλειας με έδρα τη Βαρκελώνη, δημοσίευσε μια ανάρτηση σχετικά με την ευπάθεια, την οποία ονόμασε «usbliter8». Η εταιρεία δημοσίευσε επίσης μια απόδειξη της ιδέας (proof of concept) που δείχνει πώς μπορεί να γίνει η εκμετάλλευση του σφάλματος, μια διαδικασία που απαιτεί φυσική πρόσβαση στη συσκευή – στόχο.

Το συγκεκριμένο σφάλμα επηρεάζει τα iPhone που ενσωματώνουν τα τσιπ A12 και A13 της Apple, τα οποία κυκλοφόρησαν το 2018 και το 2019, και περιλαμβάνονται σε παλαιότερα μοντέλα όπως τα XS, XR και έως το iPhone 11.

Η σημασία του σφάλματος στο Boot ROM

Η ανακάλυψη του usbliter8 είναι σημαντική για τον κόσμο της έρευνας ασφάλειας, αλλά δε σημαίνει ότι τα παλαιότερα iPhone είναι πλέον εύκολα προσβάσιμα από τον καθένα.

Το σφάλμα που εντοπίστηκε από την Paradigm Shift επηρεάζει το Boot ROM του iPhone, το οποίο είναι το πρώτο κομμάτι κώδικα που εκτελείται μόλις ενεργοποιείται η συσκευή και, κατά συνέπεια, η πρώτη γραμμή άμυνας ενάντια στους χάκερ.

Για να παραβιαστεί ένα iPhone με φυσική πρόσβαση – δηλαδή με τη δυνατότητα σύνδεσης καλωδίου – οι χάκερ πρέπει πρώτα να παρακάμψουν το Boot ROM. Πλέον μπορούν να το κάνουν αυτό χάρη στο usbliter8, γεγονός που τους επιτρέπει να εξουδετερώσουν και να παρακάμψουν περαιτέρω ελέγχους ασφαλείας.

Καθώς αυτές οι ευπάθειες εντοπίζονται σε μη τροποποιήσιμο κώδικα, οι επηρεαζόμενοι χρήστες θα πρέπει να γνωρίζουν ότι η μετάβαση σε νεότερο υλικό παραμένει η πιο αποτελεσματική μέθοδος προστασίας. Με άλλα λόγια, δεδομένου ότι το Boot ROM είναι ενσωματωμένο μόνιμα στο τσιπ κατά την κατασκευή του, δεν μπορεί να αλλάξει και τα σφάλματα σε αυτό είναι αδύνατο να διορθωθούν με κάποια ενημέρωση λογισμικού.

Τα κίνητρα των ερευνητών και η αγορά των spyware

Γενικά, εταιρείες που πουλάνε συστήματα για την παραβίαση iPhone τα οποία κατάσχονται από τις αρχές, όπως η Cellebrite και η Magnet Forensics, χρειάζονται – και πιθανότατα έχουν ήδη στη διάθεσή τους – τεχνικές παρόμοιες με το usbliter8. Ωστόσο, οι χάκερ εξακολουθούν να χρειάζεται να ενσωματώσουν και άλλες μεθόδους για να αποκτήσουν πρόσβαση στα δεδομένα χρήστη που είναι αποθηκευμένα στο τηλέφωνο.

Τα δημόσια διαθέσιμα jailbreaks για iPhone ήταν σχετικά διαδεδομένα στο παρελθόν, αλλά έχουν γίνει σπάνια την τελευταία δεκαετία. Το jailbreak ενός iPhone είναι συχνά το πρώτο βήμα για την έρευνα άλλων ευπαθειών στο σύστημα.

Οι ερευνητές που στοχεύουν στην εύρεση πολύτιμων σφαλμάτων στο iOS και τρόπων εκμετάλλευσής τους έχουν λίγα κίνητρα να δημοσιεύουν τέτοιες πληροφορίες, καθώς αυτό θα οδηγούσε την Apple στο να διορθώσει τα κενά ασφαλείας, πηγαίνοντας την έρευνά τους πίσω.

Scroll to Top