3 Minuty
Představte si to: telefon v kapse, odcizený v kavárně, a o pár minut později krátká USB sekvence poškodí jeho spouštěcí cestu tak, že útočník může spustit vlastní kód dříve, než se systém vůbec načte. Zní to jako sci‑fi, ale výzkumníci tvrdí, že právě taková hrozba vyplývá z nově zveřejněného exploitu nazvaného usbliter8.
usbliter8 zneužívá slabinu na úrovni hardwaru v USB subsystému v kombinaci se specifickou konfigurací firmwaru u několika rodin čipů. Výsledkem není softwarová chyba, kterou lze opravit v Nastavení. Jde o chybu zabudovanou do způsobu, jakým některé řadiče zpracovávají USB data, zatímco je zařízení v režimu DFU.
Která zařízení jsou v ohrožení
Zranitelnost cílí na zařízení poháněná čipy A12, A13, S4 a S5. To zahrnuje širokou škálu nedávných modelů: iPhone XR; iPhone XS a XS Max; iPhone 11 a jeho Pro varianty; iPhone SE (2. generace); iPad Air 3; iPad mini 5; iPad (8. a 9. generace); Apple TV 4K (2. gen); Studio Display; a Apple Watch Series 4, Series 5 a Apple Watch SE. Starší hardware s čipem A11 se zdá být neovlivněný.

Fyzické získání zařízení je tvrdým požadavkem. Útočník musí mít zařízení u sebe a přepnout ho do režimu DFU, aby chybu vyvolal. To snižuje riziko vzdáleného exploitu, ale zvyšuje důležitost krádeže a cílených fyzických útoků. Jak často necháváte své zařízení bez dozoru?
Mechanika je znepokojivě elegantní: odesíláním cíleně vytvořených USB paketů, zatímco je zařízení v DFU, exploit zmátí USB řadič tak, že zapisuje data na nesprávná místa v paměti. To otevírá možnost vložení vlastního bootloaderu, který obchází kontroly podpisu a upravuje systémový software dříve, než se spustí iOS.
Je tu malé světlé místo. Bezpečnostní enkláva, izolovaná hardwarová oblast, která ukládá přístupové kódy, biometrická data a další šifrovaná tajemství, tímto exploitem není ovlivněna. To znamená, že vaše šifrované klíče a většina osobních tajemství zůstávají chráněné, i kdyby se útočníkovi podařilo spustit kód při startu.
Apple reagoval na výzkum a spolupracoval s týmem, který chybu objevil. Protože však hlavní příčina pramení z chování hardwaru a konfigurace firmwaru, neexistuje pro starší postižené modely čistá softwarová záplata. To zanechává dvě praktické možnosti: snížit riziko lepší fyzickou ochranou a pro uživatele, kteří vyžadují nejvyšší jistotu, vyměnit postižené zařízení za novější model, který nepoužívá zranitelný čip.
Praktické rady: nenechávejte telefony bez dozoru, zapněte funkci Najít a silná přístupová hesla a buďte obezřetní při neznámých nabíjecích stojanech a kabelech. Pokud je vaše zařízení jedním z uvedených modelů a obáváte se cílené krádeže, zvažte upgrade. V oblasti zabezpečení je někdy nejbezpečnější opravou novější čip.
















Napsat komentář
Komentáře
Zatím žádné komentáře. Buďte první.