هشدار امنیتی درباره حفره سختافزاری در آیفونهای قدیمی
ICTPRESS - محققان امنیتی خبری جدید درباره یک شکاف سختافزاری جدی در برخی تراشههای قدیمی تر اپل هشدار دادهاند.
به گزارش شبکه خبری ICTPRESS به نقل از گیزموچاینا، این باگ امنیتی روی چند آیفون، آی پد و دستگاه محبوب دیگر تاثیر میگذارد و متاسفانه ارائه هیچ وصله نرمافزاری برای ترمیم آن ممکن نیست.
شرکت امنیتی «پارادیم شیفت» اخیرا گزارشی دقیق ومثال عملی از شکافی که usbliter۸ نامیده میشود، منتشر کرده است. این شکاف SecureROM یا کد بوت غیرقابل تغییر که مستقیما در پردازنده تعبیه شده را در دستگاههای مجهز به تراشههای A۱۲، A۱۳، S۴ و S۵ هدف میگیرد.
شکاف usbliter۸ مدلهایی مانند آیفون ایکس آر، آیکس اس، ایکس مکس، آیفون ۱۱، ۱۱ پرو و ۱۱ پرومکس، آیفون اس ای نسل دوم، آی پد ایر نسل سوم، آی پد مینی نسل پنجم، آی پدهای نسل هشتم و نهم، اپل واچ سری چهار، پنج و نخستین مدل اس ای را تحت تاثیر قرار داده است.
خبر خوب آنکه این شکاف امنیتی روی Seure Enclave تاثیر نمیگذارد بنابراین رمزها و کلیدهای رمزگذاری همچنان محافظت شده باقی میمانند. همچنین هر سارقی نمیتواند به راحتی از این شکاف امنیتی سواستفاده کند زیرا نیازمند مقدار دانش فنی و دسترسی به مستقیم به دستگاه است. البته باید توجه داشت دستگاههای قدیمیتری که تراشه A۱۱ دارند مانند آیفون ۸ و ایکس تحت تاثیر این شکاف قرار نمیگیرند. دستگاه های مجهز به تراشه A۱۴ و بالاتر نیز ازاین امر مستثنی هستند.
باید توجه داشت بیشتر کاربران دستگاههای اپل که رمزهای قدرتمند برای دستگاههایشان انتخاب میکنند و موبایلهایشان را بدون هیچ محافظتی در اختیار افراد غریبه قرار نمیدهند، ریسک واقعی بسیار اندک است. اما اگر از این دستگاههای قدیمی برای مسائل حساس کاری استفاده میشود، باید ریسک این باگ را در نظر گرفت.
نظرات : 0