
Уязвимост в чиповете A12 и A13 на Apple крие риск от хакерски пробив на милиони iPhone устройства, предупредиха експерти по киберсигурност. Проблемът е сериозен, тъй като не може да се отстрани чрез софтуерна актуализация на iOS.
Специалисти от компанията Paradigm Shift откриха нова уязвимост на ниво BootROM в едночиповите системи Apple A12 и A13 SoC. Изследователите вече демонстрираха работен експлойт под името usbliter8, съобщи Macrumors.
Особеността на проблема се състои в това, че той се намира в BootROM — първия код, който се използва при включване на смартфона. Ако този код е вграден директно в чипа на етапа на производство, затваряне на уязвимостта със софтуерна актуализация е невъзможно.
Под угрозата от хакерска атака са смартфони на базата на чипове Apple A12 и A13, включително линиите iPhone XS, iPhone XS Max, iPhone XR, iPhone 11, iPhone 11 Pro и iPhone 11 Pro Max.
Според изследователите, проблемът е свързан с хардуерна грешка на USB контролера. С помощта на специална последователност от USB-пакети хакерите могат да получат записи на данни в областта на паметта, достъпът до която обикновено е забранен.
Използването на уязвимостта в устройства с A12 е сравнително лесно, докато устройствата с A13 изискват заобикаляне на допълнителната система за сигурност Pointer Authentication Codes (PAC), поясняват експертите.
Чипът A11, използван в iPhone X, не е засегнат благодарение на различната имплементация на USB драйвера, а проблемът вече е отстранен на архитектурно ниво в A14 и по-новите SoC на Apple.

