Hardwarová chyba usbliter8 ohrožuje iPhony a iPady

Výzkumníci odhalili exploit usbliter8, který zneužívá SecureROM v čipech A12, A13 a S4/S5. Útok vyžaduje fyzický přístup a technické dovednosti. Secure Enclave není zasažena. Doporučení: silný kód a zvážení výměny zařízení.

Tereza MaláTereza Malá.
Hardwarová chyba usbliter8 ohrožuje iPhony a iPady

3 Minuty

Představte si: předáte starší iPhone technikovi a při několika chytrých krocích a se správným vybavením může někdo obejít nezměnitelný bootovací kód telefonu. Zní to jako zápletka z hackerského thrilleru, ale výzkumníci odhalili skutečnou slabinu na úrovni hardwaru, která se vyvíjí prakticky stejným způsobem.

Uvnitř chyby a které přístroje jsou zranitelné

Bezpečnostní firma Paradigm Shift zveřejnila technický rozbor a funkční proof-of-concept pro exploit, který nazvala usbliter8. Cílem je SecureROM, nezměnitelný bootovací kód vyrytý do křemíku u zařízení používajících čipy Apple A12, A13 a S4, S5. Protože je SecureROM vložený do křemíku při výrobě, tuto zranitelnost nelze opravit softwarovou aktualizací.

To znamená, že je zasaženo několik stále populárních zařízení. Seznam zahrnuje:

  • iPhone XR, XS, XS Max
  • iPhone 11, 11 Pro, 11 Pro Max
  • iPhone SE (2nd generation)
  • iPad Air (3rd generation), iPad mini (5th generation), iPad (8th and 9th generation)
  • Apple Watch Series 4, Series 5, and the first Watch SE
  • Také několik dalších zařízení, například Apple TV 4K 2. generace a Studio Display

Je tu kousek dobré zprávy. Exploit se nedotýká Secure Enclave, která zpracovává přístupové kódy a šifrovací klíče, takže vaše zašifrovaná data a tajemství Face ID nebo Touch ID zůstávají chráněna. Starší čipy A11 (v iPhone 8 a iPhone X) nejsou zasaženy a u procesorů A14 a novějších se zdá, že jsou vůči této konkrétní metodě bezpečné.

Je to důvod k panice? Ne pro každého. Útok vyžaduje technickou zručnost a přímý přístup k zařízení. Není to něco, co by běžný zloděj pravděpodobně dokázal provést během chvilky. Pro uživatele, kteří na zasažených modelech uchovávají citlivá firemní data nebo pracují s utajovanými informacemi, jsou však důsledky reálné a bezprostřední.

Paradigm Shift oznámení koordinovala s Applem před zveřejněním. Apple nemůže vydat tradiční opravu pro kód, který žije v hardwaru. Jejich praktická rada je jasná: pokud je pro vás bezpečnost zařízení kritická, zvažte přechod na novější telefon nebo hodinky s nezasaženým křemíkem.

Očekávejte dvě předvídatelné reakce. Technicky orientovaní uživatelé zváží náklady na výměnu hardwaru vzhledem k nízkému, přesto existujícímu riziku. Komunita kolem jailbreaku uvidí příležitost, protože tento druh přístupu na úrovni hardwaru může být atraktivní pro lidi, kteří se snaží tlačit zařízení za limity výrobce. Apple mezitím zaměří pozornost na navrhování budoucích čipů tak, aby odolávaly podobným útokům.

Co můžete udělat právě teď je jednoduché. Používejte silný, jedinečný přístupový kód. Nenechávejte zařízení bez dozoru ani v rukou cizích lidí. U pracovních telefonů dodržujte bezpečnostní pokyny společnosti a proberte s IT týmem plány na výměnu hardwaru.

Tento případ připomíná, že některé zranitelnosti žijí pod operačním systémem, přímo v křemíku. Jsou těžší na opravu a často vyžadují výměnu hardwaru místo rychlého stažení aktualizace. Pokud vlastníte jedno z postižených zařízení a pracujete s citlivými informacemi, berte to vážně. Pokud ne, mějte pevný přístupový kód a pokračujte dál.

Tereza Malá
Ahoj! Jmenuji se Tereza a technologie mě fascinuje od prvního smartphonu. Každý den pro vás vybírám a překládám nejnovější tech novinky ze světa.

Napsat komentář

Komentáře

Zatím žádné komentáře. Buďte první.