آخرین اخبار

iphone-event-26-13.34.51-1789020580
AirPods 5 معرفی شد؛ چه چیزهایی نسبت به AirPods 4 تغییر ...
iphone-18-pro-vs-iphone-duo-fi-1789020588
تفاوت‌های کلیدی iPhone 18 Pro و iPhone Duo
iphone-event-26-13.47.53-1789020595
اپل نحوه عملکرد Audio Intelligence در Apple Watch را تو...
آیفون dou
بررسی کامل آیفون Duo؛ مشخصات فنی، طراحی و قیمت
راهنمای جامع خرید بهترین مک بوک برای برنامه‌نویسان در ۲۰۲۶
راهنمای جامع خرید بهترین مک بوک برای برنامه‌نویسان در ۲...

حافظه‌های A12 و A13 اپل در معرض آسیب‌پذیری جدید

شرکت تحقیقات امنیتی Paradigm Shift امروز جزئیات یک آسیب‌پذیری جدید در BootROM آیفون‌های مجهز به تراشه‌های A12 و A13 را منتشر کرد. این آسیب‌پذیری با نام "usbliter8" شناخته می‌شود و شامل یک نمونه عملی قابل اجرا است که امکان بهره‌برداری از آن وجود دارد.

BootROM یا SecureROM، اولین کد اجرایی است که هنگام روشن کردن آیفون اجرا می‌شود. از آنجا که این کد به‌طور مستقیم در چیپ ساخته شده است، هرگونه آسیب‌پذیری در آن نمی‌تواند با به‌روزرسانی نرم‌افزاری برطرف شود و دستگاه‌های تحت تأثیر در طول عمر خود همچنان در معرض خطر باقی می‌مانند.

آخرین آسیب‌پذیری BootROM که به صورت عمومی شناخته شده بود، "checkm8" نام داشت که در سال ۲۰۱۹ منتشر شد و دستگاه‌هایی از آیفون ۴اس تا آیفون X را تحت تأثیر قرار می‌داد. حال، "usbliter8" این تاریخچه را به نسل بعدی تراشه‌ها گسترش می‌دهد و شامل آیفون‌های XS تا سری آیفون ۱۱ می‌شود.

این آسیب‌پذیری از طریق بهره‌برداری از یک باگ در کنترلر USB داخلی تراشه‌های اپل عمل می‌کند. هنگام راه‌اندازی آیفون، کنترلر USB برای ذخیره بسته‌های ورودی از یک بافر حافظه استفاده می‌کند. Paradigm Shift کشف کرد که با ارسال یک توالی خاص از بسته‌های بسیار کوچک، می‌توان یک نشانگر سخت‌افزاری داخلی را دستکاری کرد به گونه‌ای که به سمت حافظه‌های قبلی حرکت کند و امکان نوشتن داده‌ها در مکان‌هایی که نباید وارد شوند، فراهم شود. محققان معتقدند این مشکل در سخت‌افزار کنترلر USB خود تراشه است و مربوط به نرم‌افزارهای اپل نیست.

تراشه A11، که در آیفون X به کار رفته است، در برابر این آسیب‌پذیری مقاوم است، زیرا درایور USB آن پس از هر بسته، نشانگر را به صورت دستی بازنشانی می‌کند. تراشه‌های A14 و نسخه‌های بعدی نیز ایمن هستند، زیرا ویژگی حفاظت حافظه را به درستی در سطح BootROM پیکربندی کرده‌اند. اما تراشه‌های A12 و A13 در وضعیت آسیب‌پذیر قرار دارند، که این موضوع آن‌ها را در وسط طیف امنیتی قرار می‌دهد.

در دستگاه‌های مجهز به تراشه A12، اجرای کد به‌راحتی قابل دستیابی است. اما در تراشه‌های A13، این فرآیند بسیار پیچیده‌تر است، زیرا اپل ویژگی امنیتی جدیدی به نام "Pointer Authentication Codes" (PAC) را معرفی کرده است که نوعی تشخیص و مسدودسازی تغییرات در حافظه است. Paradigm Shift اعلام کرد که برای دور زدن PAC در تراشه A13، نیاز به فرآیندهای چندمرحله‌ای طولانی بوده است که در نهایت محققان توانستند کنترل پردازنده را در دست بگیرند.

پس از دسترسی به کنترل، این آسیب‌پذیری یک هندلر سفارشی نصب می‌کند که پس از راه‌اندازی مجدد دستگاه نیز باقی می‌ماند و دو قابلیت جدید به آن افزوده می‌شود: کاهش موقت تنظیمات امنیتی دستگاه و اجرای نرم‌افزارهای امضا نشده بدون نیاز به تأیید. همچنین، این آسیب‌پذیری رشته "PWND" را در شماره سریال USB آیفون وارد می‌کند که نشانه‌ای است از نفوذ دستگاه، و این روش از آسیب‌پذیری‌های قبلی مانند checkm8 الگو گرفته است.

شرکت Paradigm Shift تأکید می‌کند که هرچند usbliter8 مستقیماً به enclave امن (Secure Enclave) آسیب نمی‌زند، اما این نوع نفوذ در BootROM می‌تواند راه را برای حملات گسترده‌تر به این بخش باز کند. این شرکت اعلام کرده است که یافته‌های خود را قبل از انتشار با تیم امنیتی اپل در میان گذاشته و در فرآیند اطلاع‌رسانی همکار بوده است. کد کامل نمونه عملی این آسیب‌پذیری در کنار توضیحات فنی در سایت ps.tc منتشر شده است.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

🎁 تخفیف و موجودی محدود قبل از تمام‌شدن موجودی باخبر شوید!

کدهای تخفیف، آموزش‌های کاربردی و موجودی اکانت‌های هوش مصنوعی را در کانال ببینید.

عضویت رایگان در کانال

بلافاصله پس از موجود شدن این محصول برای شما پیام ارسال خواهد شد

ساخت عکس با AI
تصویرت رو بساز با هوش مصنوعی در تلگرام
AI Image
هر چیزی که تصور می‌کنی

بساز، ویرایش کن یا عکس‌هات رو به سبک‌های جدید تبدیل کن.

ساخت تصویر ویرایش عکس تغییر استایل
امتحان رایگان ربات ورود مستقیم به تلگرام