شرکت تحقیقات امنیتی Paradigm Shift امروز جزئیات یک آسیبپذیری جدید در BootROM آیفونهای مجهز به تراشههای A12 و A13 را منتشر کرد. این آسیبپذیری با نام "usbliter8" شناخته میشود و شامل یک نمونه عملی قابل اجرا است که امکان بهرهبرداری از آن وجود دارد.
BootROM یا SecureROM، اولین کد اجرایی است که هنگام روشن کردن آیفون اجرا میشود. از آنجا که این کد بهطور مستقیم در چیپ ساخته شده است، هرگونه آسیبپذیری در آن نمیتواند با بهروزرسانی نرمافزاری برطرف شود و دستگاههای تحت تأثیر در طول عمر خود همچنان در معرض خطر باقی میمانند.
آخرین آسیبپذیری BootROM که به صورت عمومی شناخته شده بود، "checkm8" نام داشت که در سال ۲۰۱۹ منتشر شد و دستگاههایی از آیفون ۴اس تا آیفون X را تحت تأثیر قرار میداد. حال، "usbliter8" این تاریخچه را به نسل بعدی تراشهها گسترش میدهد و شامل آیفونهای XS تا سری آیفون ۱۱ میشود.
این آسیبپذیری از طریق بهرهبرداری از یک باگ در کنترلر USB داخلی تراشههای اپل عمل میکند. هنگام راهاندازی آیفون، کنترلر USB برای ذخیره بستههای ورودی از یک بافر حافظه استفاده میکند. Paradigm Shift کشف کرد که با ارسال یک توالی خاص از بستههای بسیار کوچک، میتوان یک نشانگر سختافزاری داخلی را دستکاری کرد به گونهای که به سمت حافظههای قبلی حرکت کند و امکان نوشتن دادهها در مکانهایی که نباید وارد شوند، فراهم شود. محققان معتقدند این مشکل در سختافزار کنترلر USB خود تراشه است و مربوط به نرمافزارهای اپل نیست.
تراشه A11، که در آیفون X به کار رفته است، در برابر این آسیبپذیری مقاوم است، زیرا درایور USB آن پس از هر بسته، نشانگر را به صورت دستی بازنشانی میکند. تراشههای A14 و نسخههای بعدی نیز ایمن هستند، زیرا ویژگی حفاظت حافظه را به درستی در سطح BootROM پیکربندی کردهاند. اما تراشههای A12 و A13 در وضعیت آسیبپذیر قرار دارند، که این موضوع آنها را در وسط طیف امنیتی قرار میدهد.
در دستگاههای مجهز به تراشه A12، اجرای کد بهراحتی قابل دستیابی است. اما در تراشههای A13، این فرآیند بسیار پیچیدهتر است، زیرا اپل ویژگی امنیتی جدیدی به نام "Pointer Authentication Codes" (PAC) را معرفی کرده است که نوعی تشخیص و مسدودسازی تغییرات در حافظه است. Paradigm Shift اعلام کرد که برای دور زدن PAC در تراشه A13، نیاز به فرآیندهای چندمرحلهای طولانی بوده است که در نهایت محققان توانستند کنترل پردازنده را در دست بگیرند.
پس از دسترسی به کنترل، این آسیبپذیری یک هندلر سفارشی نصب میکند که پس از راهاندازی مجدد دستگاه نیز باقی میماند و دو قابلیت جدید به آن افزوده میشود: کاهش موقت تنظیمات امنیتی دستگاه و اجرای نرمافزارهای امضا نشده بدون نیاز به تأیید. همچنین، این آسیبپذیری رشته "PWND" را در شماره سریال USB آیفون وارد میکند که نشانهای است از نفوذ دستگاه، و این روش از آسیبپذیریهای قبلی مانند checkm8 الگو گرفته است.
شرکت Paradigm Shift تأکید میکند که هرچند usbliter8 مستقیماً به enclave امن (Secure Enclave) آسیب نمیزند، اما این نوع نفوذ در BootROM میتواند راه را برای حملات گستردهتر به این بخش باز کند. این شرکت اعلام کرده است که یافتههای خود را قبل از انتشار با تیم امنیتی اپل در میان گذاشته و در فرآیند اطلاعرسانی همکار بوده است. کد کامل نمونه عملی این آسیبپذیری در کنار توضیحات فنی در سایت ps.tc منتشر شده است.





