Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Nagy bajba kerülhet, ha ilyen iPhone-t használ, javíthatatlan sebezhetőségeket találtak

Дата публикации: 20-06-2026 09:39:00

Mutatjuk, milyen modelleket érint.

Основное содержимое страницы с новостью.

A kiberbiztonsági kutatók rémálma – és a jailbreak-közösség régi álma – vált valóra a napokban. Egy újonnan felfedezett, szoftveresen javíthatatlan hardveres sebezhetőség miatt több tízmillió, még ma is aktívan használt Apple-eszköz vált támadhatóvá. Bár azonnali pánikra nincs ok, a hiba természetéből fakadóan az Apple nem tudja egy egyszerű iOS-frissítéssel befoltozni a rést, így az érintett iPhone-ok, iPadek és okosórák tulajdonosai számára hosszú távon csak egyetlen biztonságos megoldás maradt.

A Paradigm Shift nevű kiberbiztonsági kutatócsapat a napokban tette közzé annak az új, usbliter8 névre keresztelt sérülékenységnek a technikai részleteit, amely az Apple A12-es és A13-as chipjeit (valamint az ezekre épülő S4-es és S5-ös processzorokat) érinti. A probléma gyökere az eszközök úgynevezett BootROM-jában, vagyis abban a csak olvasható memóriarészben rejlik, amely a készülék legelső bekapcsolásakor lefutó kódot tartalmazza – hívja fel a figyelmet a 9to5Mac.

Mivel ez a kód a gyártás során fizikailag bele van égetve a szilíciumba, a hibát utólag, szoftveres úton lehetetlen kijavítani. A sérülékenység az USB-vezérlő egy hardveres hibáját és az eszköz firmware-jének egy specifikus konfigurációs hiányosságát használja ki.

A teljesség igénye nélkül ezek a legnépszerűbb érintett eszközök:

  • A12-es chipek: iPhone XR, iPhone XS és XS Max, iPad Air (3. generáció), iPad mini (5. generáció), iPad (8. generáció), valamint a második generációs Apple TV 4K.
  • A13-as chipek: Az iPhone 11 teljes szériája (11, Pro, Pro Max), a 2. generációs iPhone SE, a 9. generációs iPad, és a Studio Display.
  • S4-es és S5-ös chipek: Apple Watch Series 4 és Series 5, az első generációs Apple Watch SE, valamint a HomePod mini.

A kutatók továbbá megjegyezték, hogy elméletben a 2018-as és 2020-as iPad Prókban ketyegő A12X- és A12Z-processzorok esetében is megvalósítható a támadás, de ezt a gyakorlatban még nem tudták kivitelezni.

Így trükközik meg a rendszert a kulisszák mögött

Fontos leszögezni, hogy a usbliter8 nem egy olyan vírus, amit egy gyanús linkre kattintva szedhetünk össze a neten. A kihasználásához a támadónak fizikai hozzáférésre van szüksége az eszközhöz.

A folyamat során a készüléket úgynevezett DFU (Device Firmware Update) helyreállítási módba kell tenni, majd USB-n keresztül egy speciálisan megírt adatsort küldenek neki. Ez az adatcsomag teljesen megzavarja az USB-vezérlőt, és arra kényszeríti, hogy a memória rossz részébe írjon adatokat. Ezzel a támadó még azelőtt átveheti az irányítást az indítási folyamat felett, hogy maga az iOS egyáltalán betöltene. A végeredmény: a rendszer megkerüli az Apple szigorú digitális aláírás-ellenőrzéseit, és lehetővé teszi tetszőleges, módosított szoftverkódok futtatását.

Az A13-as chipek esetében a dolog még trükkösebb. Itt az Apple már használta a Pointer Authentication (PAC) nevű biztonsági funkciót, aminek pont az lenne a dolga, hogy megakadályozza a kódvégrehajtás eltérítését. A kutatóknak azonban sikerült ezt is kicselezniük úgy, hogy a memóriát gondosan, több lépcsőben kompromittálták, mígnem átvették az uralmat az USB-megszakításkezelő (interrupt handler) felett.

Biztonságban vannak a jelszavaink?

A PS Team jelentésének van egy kifejezetten megnyugtató része is: maga az exploit nem töri fel az eszközök Secure Enclave (SEP) nevű, elszeparált biztonsági koprocesszorát. Ez a gyakorlatban azt jelenti, hogy a jelkódok, a biometrikus adatok (Face ID, Touch ID) és a titkosított felhasználói fájlok továbbra is biztonságban vannak. Ugyanakkor a kutatók figyelmeztettek, hogy a hiba tágabb támadási felületeket nyit meg, amelyekkel a jövőben akár a Secure Enclave is kompromittálhatóvá válhat.

A Paradigm Shift csapata egyébként a felelősségteljes közzététel elvét követte: a publikálás előtt felvették a kapcsolatot az Apple kiberbiztonsági részlegével, és megköszönték a cupertinóiak „gyors reakcióját és konstruktív együttműködését”.

És hogy mi lehet a megoldás, illetve mi jöhet most? A képlet pofonegyszerű, ám annál fájdalmasabb. Tekintve, hogy egy javíthatatlan BootROM-sebezhetőségről beszélünk, a kutatók kőkeményen fogalmaztak: „Az érintett felhasználóknak tudatában kell lenniük annak, hogy az újabb hardverre való átállás marad a leghatékonyabb védekezés.” Érdekesség, hogy a hiba az A11-es és annál régebbi chipeket nem érinti, mivel azokban egy teljesen más, bár hasonlóan javíthatatlan BootROM-hiba, a hírhedt checkm8 található meg.

Inda Press Kiadó

Ma is tanultam valamit 1-2-3-4-5

5 könyv
Több mint 600 meghökkentő, érdekes és tanulságos történet!

MEGVESZEM

nc=0

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Az iPhone-ok sem ússzák meg az áremelést015.6230-06-2026
2Már most biztos, hogy hiánycikk lesz a méregdrága hajtogatható iPhone01009-07-2026
3Megerősítette az Apple, kegyetlen áremelések jönnek idén015.6220-06-2026
4Szinte minden kiszivárgott, régóta várt újításokkal érkezik az új iPhone08.7123-07-2026
5Kirobbanóban az évtized pere: durván egymásnak megy a két techóriás07.911-07-2026
6Lízingprogramot indít az Apple a milliós iPhone megjelenése előtt08.6227-07-2026
7Forró, lassú, kikapcsol? Íme a legjobb trükkök, hogyan óvja mobilját a pokoli forróságban08.1928-06-2026
8Titokban készül az Apple új dobása, jócskán felforgathatja a viselhető eszközök piacát07.7403-07-2026
9Így akadályozhatjuk meg, hogy a gyerek folyamatosan a telefonját nyomkodja0519-07-2026

Классификация: . Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 17.14. Источник: index.hu.