3 Minuty
Představte si: předáte starší iPhone technikovi a při několika chytrých krocích a se správným vybavením může někdo obejít nezměnitelný bootovací kód telefonu. Zní to jako zápletka z hackerského thrilleru, ale výzkumníci odhalili skutečnou slabinu na úrovni hardwaru, která se vyvíjí prakticky stejným způsobem.
Uvnitř chyby a které přístroje jsou zranitelné
Bezpečnostní firma Paradigm Shift zveřejnila technický rozbor a funkční proof-of-concept pro exploit, který nazvala usbliter8. Cílem je SecureROM, nezměnitelný bootovací kód vyrytý do křemíku u zařízení používajících čipy Apple A12, A13 a S4, S5. Protože je SecureROM vložený do křemíku při výrobě, tuto zranitelnost nelze opravit softwarovou aktualizací.
To znamená, že je zasaženo několik stále populárních zařízení. Seznam zahrnuje:
- iPhone XR, XS, XS Max
- iPhone 11, 11 Pro, 11 Pro Max
- iPhone SE (2nd generation)
- iPad Air (3rd generation), iPad mini (5th generation), iPad (8th and 9th generation)
- Apple Watch Series 4, Series 5, and the first Watch SE
- Také několik dalších zařízení, například Apple TV 4K 2. generace a Studio Display
Je tu kousek dobré zprávy. Exploit se nedotýká Secure Enclave, která zpracovává přístupové kódy a šifrovací klíče, takže vaše zašifrovaná data a tajemství Face ID nebo Touch ID zůstávají chráněna. Starší čipy A11 (v iPhone 8 a iPhone X) nejsou zasaženy a u procesorů A14 a novějších se zdá, že jsou vůči této konkrétní metodě bezpečné.
Je to důvod k panice? Ne pro každého. Útok vyžaduje technickou zručnost a přímý přístup k zařízení. Není to něco, co by běžný zloděj pravděpodobně dokázal provést během chvilky. Pro uživatele, kteří na zasažených modelech uchovávají citlivá firemní data nebo pracují s utajovanými informacemi, jsou však důsledky reálné a bezprostřední.
Paradigm Shift oznámení koordinovala s Applem před zveřejněním. Apple nemůže vydat tradiční opravu pro kód, který žije v hardwaru. Jejich praktická rada je jasná: pokud je pro vás bezpečnost zařízení kritická, zvažte přechod na novější telefon nebo hodinky s nezasaženým křemíkem.
Očekávejte dvě předvídatelné reakce. Technicky orientovaní uživatelé zváží náklady na výměnu hardwaru vzhledem k nízkému, přesto existujícímu riziku. Komunita kolem jailbreaku uvidí příležitost, protože tento druh přístupu na úrovni hardwaru může být atraktivní pro lidi, kteří se snaží tlačit zařízení za limity výrobce. Apple mezitím zaměří pozornost na navrhování budoucích čipů tak, aby odolávaly podobným útokům.
Co můžete udělat právě teď je jednoduché. Používejte silný, jedinečný přístupový kód. Nenechávejte zařízení bez dozoru ani v rukou cizích lidí. U pracovních telefonů dodržujte bezpečnostní pokyny společnosti a proberte s IT týmem plány na výměnu hardwaru.
Tento případ připomíná, že některé zranitelnosti žijí pod operačním systémem, přímo v křemíku. Jsou těžší na opravu a často vyžadují výměnu hardwaru místo rychlého stažení aktualizace. Pokud vlastníte jedno z postižených zařízení a pracujete s citlivými informacemi, berte to vážně. Pokud ne, mějte pevný přístupový kód a pokračujte dál.
















Napsat komentář
Komentáře
Zatím žádné komentáře. Buďte první.