Уязвимость usbliter8: аппаратный дефект устройств Apple, который невозможно исправить обновлением
Исследователи безопасности обнаружили критическую уязвимость usbliter8, затрагивающую широкий спектр устройств Apple, включая iPhone и iPad. Поскольку проблема носит аппаратный характер, ее невозможно устранить программным обновлением.

Группа исследователей безопасности «Paradigm Shift» опубликовала подробный технический отчет об уязвимости usbliter8. Специалисты тесно сотрудничали с командой безопасности Apple до публикации данных и отметили оперативную реакцию компании. Тем не менее, природа уязвимости такова, что Apple не может выпустить патч, который полностью устранил бы проблему.
Как работает взлом и почему он опасен?
Согласно отчету, usbliter8 использует аппаратную ошибку в USB-контроллере в сочетании с дефектом конфигурации прошивки. Атака возможна при подключении устройства через USB в режиме восстановления (DFU). Отправляя специфические пакеты данных, злоумышленник может дезориентировать USB-контроллер и принудительно записать информацию в защищенную область памяти.
Это дает хакеру, обладающему физическим доступом к устройству, полный контроль над процессом загрузки. Злоумышленник способен выполнить вредоносный код до запуска операционной системы (iOS), обойти подписи безопасности и загрузить модифицированное системное ПО.
Список затронутых устройств
Уязвимость касается устройств на базе четырех ключевых чипов Apple. Хотя исследования продолжаются (в частности, проверяются модели iPad Pro 2018 и 2020 годов на чипах A12X/Z), подтвержденный список включает:
-
Чип A12: iPhone XR, iPhone XS и XS Max, iPad Air 3, iPad mini 5, iPad (8-го поколения) и Apple TV 4K (2-го поколения).
-
Чип A13: серия iPhone 11, iPhone SE (2-го поколения), iPad (9-го поколения) и монитор Studio Display.
-
Чип S5: Apple Watch Series 5, Apple Watch SE (1-го поколения) и колонка HomePod mini.
Безопасность личных данных
Положительным моментом является то, что уязвимость не затрагивает «анклав безопасности» (Secure Enclave). Это означает, что наиболее чувствительные данные, такие как пароли блокировки и зашифрованная информация, остаются защищенными. Однако исследователи предупреждают, что само наличие этой уязвимости создает векторы для будущих атак.
Стоит отметить, что эксплуатация уязвимости в чипах A13 сложнее из-за механизма безопасности PAC, предназначенного для предотвращения выполнения кода, но исследователям удалось найти способ его обхода.
Решение проблемы
Поскольку речь идет об уязвимости BootROM на аппаратном уровне, исследовательская группа делает однозначный вывод:
«Затронутые пользователи должны осознавать, что переход на более новое оборудование остается наиболее эффективной мерой предотвращения.»
Интересно, что более старые устройства (чипы A11 и ниже) не подвержены usbliter8, однако они уязвимы для известного дефекта checkm8. Существуют опасения, что usbliter8 спровоцирует появление аналогичных инструментов для взлома для более современных моделей iPhone и iPad.





