Исследователи безопасности из Paradigm Shift обнаружили ошибку в нескольких чипах Apple, с помощью которой можно скомпрометировать цепочку загрузки (Boot Chain) многочисленных старых iPhone. Как описывают исследователи в сообщении в блоге (открывается в новом окне), ошибка глубоко укоренена в аппаратном обеспечении различных SoC от Apple. Поэтому предполагается, что Apple не сможет закрыть эту брешь с помощью обновления программного обеспечения.
Исследователи опубликовали на Github (открывается в новом окне) proof-of-concept-эксплойт для своего открытия, названного Usbliter8. Однако он требует специального оборудования, а именно платы микроконтроллера на базе Raspberry Pi RP2350, а также адаптера Lightning-на-USB-A.
Согласно сообщению в блоге, ошибка находится в USB-контроллере от Synopsys, который Apple интегрировала в уязвимые SoC. С помощью эксплойта можно внедрить туда специально сформированные пакеты данных, которые вызывают переполнение буфера (pufferunterlauf) и тем самым позволяют осуществлять запись в области памяти шагами по 12 байт, которые обычно должны быть недоступны.
Затронуты iPhone, iPad и Apple Watch
Уязвимыми считаются SoC iPhone A12 и A13, а также SiP S4 и S5, используемые в некоторых моделях Apple Watch. По словам исследователей, затронут также A12X/Z, но эксплойт Usbliter8 пока не содержит необходимой реализации для него. В зависимости от чипа существуют некоторые технические различия в использовании ошибки, которые исследователи более подробно объясняют в своем блоге.
С указанными чипами связаны несколько старых моделей iPhone и Apple Watch, которые все еще используются многими пользователями. К ним относятся, среди прочего, такие устройства, как iPhone XS, XS Max и XR, iPhone 11 (включая Pro и Pro Max), iPhone SE (2-го поколения), iPad mini (5-го поколения), iPad Air (3-го поколения), iPad (8-го поколения), а также Apple Watch Series 4 и 5.
Патча, скорее всего, не будет из-за причины, глубоко укорененной в аппаратном обеспечении. «Хотя основная проблема была устранена в новых поколениях, затронутые устройства на A12 и A13 будут носить ее с собой до конца своего срока службы», — объяснили исследователи. Таким образом, уязвимые устройства Apple, вероятно, останутся постоянно подверженными возможным джейлбрейкам.