Milyonlarca Apple cihazını etkileyen SecureROM açığı ortaya çıkarıldı
Araştırmacılar, Apple’ın A12 ve A13 Bionic işlemcili milyonlarca cihazında “usbliter8” adı verilen donanım açığı tespit etti. SecureROM bileşeninden kaynaklandığı belirtilen açığın yazılım güncellemeleriyle giderilemediği, ancak saldırının uygulanabilmesi için cihaza fiziksel erişim gerektiği ifade edildi.
Teknik bulgulara göre açık, Apple’ın güvenli önyükleme zinciri devreye girmeden önce SecureROM üzerinde rastgele kod çalıştırılmasına zemin hazırlıyor. SecureROM’un üretim aşamasında çipe kalıcı olarak işlendiği, bu nedenle buradaki hataların yazılım yamalarıyla kapatılamadığı kaydedildi.
Saldırı nasıl uygulanıyor
Araştırmacılar, açığın uzaktan kullanılamadığını vurguladı. Saldırının başarılı olabilmesi için hedef cihazın ele geçirilmesi, kurtarma moduna alınması ve RP2350 tabanlı özel bir mikrodenetleyici kartı üzerinden USB bağlantısı kurulması gerekiyor.
USB denetleyicisindeki donanımsal bir hatanın kullanılmasıyla bellek taşması oluşturulabildiği, bu yolla SecureROM içinde en yüksek ayrıcalık seviyesinde kod çalıştırılabildiği belirtildi. Fiziksel bağlantı ve gerekli donanım sağlandığında işlemin iki saniyeden kısa sürede tamamlanabildiği ifade edildi.
Hangi modeller etkileniyor
Açığın iPhone XS, iPhone XS Max, iPhone XR, iPhone 11, iPhone 11 Pro, iPhone 11 Pro Max ve iPhone SE 2’nci nesil modellerini etkilediği belirtildi. Risk altındaki cihazlar arasında ayrıca iPad Air 3’üncü nesil, iPad mini 5’inci nesil, iPad 8’inci nesil, Apple Watch Series 4, Apple Watch Series 5, Apple Watch SE 1’inci nesil ve HomePod mini de yer aldı.
Araştırmada, A11 işlemcili daha eski cihazların bu açıktan etkilenmediği, A14 ve sonraki nesil işlemcilerde ise açığın kullanılamadığı bilgisi paylaşıldı. Mevcut teknik bulguların, açığın Secure Enclave birimini doğrudan ele geçirmediğini ve bu bölüm tarafından korunan verilerin doğrudan tehlike altında görünmediğini gösterdiği aktarıldı.



Yorum Yazın