Zgłoś błąd
X
Zanim wyślesz zgłoszenie, upewnij się że przyczyną problemów nie jest dodatek blokujący reklamy.
Błędy w spisie treści artykułu zgłaszaj jako "błąd w TREŚCI".
Typ zgłoszenia
Treść zgłoszenia
Twój email (opcjonalnie)
Nie wypełniaj tego pola
Załóż konto
EnglishDeutschукраїнськийFrançaisEspañol中国

Błąd sprzętowy w układach Apple z serii A i M uniemożliwia programowe łatanie, otwierając drogę do jailbreaka iPhone'ów

Błąd sprzętowy w układach Apple z serii A i M uniemożliwia programowe łatanie, otwierając drogę do jailbreaka iPhone'ówOdkrycia luk na poziomie sprzętu w procesorach Apple zdarzają się rzadko, a ich konsekwencje zawsze wykraczają poza standardowe procedury łatania przez nadgodziny inżynierów w Cupertino. Tym razem mamy do czynienia z błędem osadzonym bezpośrednio w architekturze krzemu. Badacze bezpieczeństwa przedstawili dowód koncepcji, który omija mechanizmy ochronne na etapie uruchamiania urządzenia. Dla branży to niemal zawał.

Apple nie załata tej luki żadną aktualizacją systemu, ponieważ błąd istnieje fizycznie w krzemie procesorów. Otwiera to drogę do trwałego jailbreaka, którego nie da się zablokować programowo.

Błąd sprzętowy w układach Apple z serii A i M uniemożliwia programowe łatanie, otwierając drogę do jailbreaka iPhone'ów [1]

Bardzo dziwny scam na smartfonach motoroli: systemowy pakiet wdraża kod afiliacyjny do aplikacji Amazon [aktualizacja]

Odkryta przez Paradigm Shift luka usbliter8 dotyczy sposobu, w jaki układy Apple zarządzają mapowaniem pamięci wejścia-wyjścia (MMIO). Badacze wykorzystali błędną weryfikację uprawnień podczas dostępu do rejestrów sprzętowych we wczesnym etapie bootowania. Uzyskali w ten sposób możliwość wykonania kodu na poziomie bootromu, jeszcze przed załadowaniem jądra systemu. To niemal powtórka z 2019 roku i exploita checkm8 uderzającego w starsze układy z serii A. Różnica polega na braku konieczności używania specjalistycznego sprzętu. Wystarczy sekwencja komend tuż po włączeniu urządzenia.

Błąd sprzętowy w układach Apple z serii A i M uniemożliwia programowe łatanie, otwierając drogę do jailbreaka iPhone'ów [2]

Crypto Clipper wykorzystuje pliki LNK, Tor i schowek Windows do kradzieży seed phrase oraz kluczy prywatnych

Apple nie jest w stanie wypuścić żadnej łatki dla iOS, gdyż wykryta luka znajduje się fizycznie w krzemie, więc jej wyeliminowanie wymaga zmiany projektu procesora i nowej rewizji sprzętowej. Wszystkie sprzedawane teraz iPhone'y, iPady i komputery Mac pozostaną podatne do końca swojego cyklu życia. Dla bezpieczeństwa korporacyjnego to spory cios. Organ ścigania bez problemu odblokuje skonfiskowane urządzenia, a złośliwy kod ukryty w bootromie przetrwa każdy reset i reinstalację systemu. Dla posiadacza iPhone'a ryzyko ataku jest jednak bliska zeru, bo wymaga fizycznego dostępu do wyłączonego sprzętu. Scena jailbreakowa zyskuje za to potężne narzędzie. Zamiast żmudnego wyścigu z ograniczeniami w przestrzeni użytkownika, dostajemy trwałego roota. Społeczność już przerabia koncepcję na zautomatyzowany skrypt.

Źródło: Paradigm Shift, TechCrunch, SecurityWeek
Bądź na bieżąco - obserwuj PurePC.pl na Google News
Zgłoś błąd
Liczba komentarzy: 12

Komentarze:

x Wydawca serwisu PurePC.pl informuje, że na swoich stronach www stosuje pliki cookies (tzw. ciasteczka). Kliknij zgadzam się, aby ta informacja nie pojawiała się więcej. Kliknij polityka cookies, aby dowiedzieć się więcej, w tym jak zarządzać plikami cookies za pośrednictwem swojej przeglądarki.