Технологии
Откриха притеснителна уязвимост в по-старите „айфони
Смущаващ диагностичен доклад, публикуван от независимата европейска фирма за киберсигурност Paradigm Shift, разкри непоправима хардуерна уязвимост, вградена във физическата архитектура на няколко широко разпространени процесора на Apple. Наречен „usbliter8“, този хардуерен експлойт заобикаля стандартните защитни проверки, като се насочва към критичен конфигурационен дефект, скрит в SecureROM. Уязвимостта се възползва основно от хардуерен бъг, скрит в USB контролера Synopsys DWC2 по време на режим „Device Firmware Update“ (DFU), диагностично състояние, подобно на свързването на автомобил към компютър за тунинг в сервиз. Когато устройството е в тази конфигурация, специализиран хардуерен компонент, наречен IOMMU, работи в режим на пълно заобикаляне, оставяйки вътрешните канали на паметта напълно незащитени срещу злонамерена телеметрия.
Чрез засипване на USB контролера с високоспецифични, нестандартни пакети данни, атакуващият може умишлено да предизвика ситуация на препълване на буфера. Този приток от данни ефективно предизвиква късо съединение във вътрешната маршрутизираща логика на контролера, обърквайки устройството и принуждавайки го да запише оперативен код в напълно грешен сектор на системната памет. Чрез експлоатиране на тази механична „сляпа зона“ може да бъде инжектиран и изпълнен код много преди операционната система дори да се „запали“, което позволява на злонамерени лица напълно да заобиколят проверките за криптографски подписи и да изпълняват модифициран, ненадежден системен софтуер на най-високо ниво.
Този пропуск в сигурността идва с огромно оперативно ограничение, което не му позволява да се превърне в широко разпростра
