Содержание
Исследователи Paradigm Shift раскрыли usbliter8 — аппаратную уязвимость в старых iPhone и Apple Watch. Патчем iOS её не закрыть, потому что проблема сидит не в системе, а в контроллере USB внутри чипов.
Хорошая новость для обычного владельца: удалённо такую атаку не провернуть. Злоумышленнику нужен физический доступ к устройству и отдельное оборудование, включая Raspberry Pi. Плохая новость: если iPhone украли, изъяли или оставили без присмотра, риск уже не выглядит теоретическим.
Какие устройства затронула usbliter8
Уязвимость затрагивает устройства на чипах Apple A12, A13, а также S4 и S5 для Apple Watch и HomePod mini. Речь не про весь парк техники Apple, а про несколько поколений, которые до сих пор активно живут на руках.
- iPhone XS: чип A12
- iPhone 11: чип A13
- Apple Watch Series 4: чип S4
- Apple Watch Series 5: чип S5
- Apple Watch SE первого поколения: чип S5
- HomePod mini: чип S5
Модели на A14 и более новых SoC не затронуты именно этой проблемой. Paradigm Shift также указывает, что чипы старше A12 не входят в список уязвимых для usbliter8.
Для российского читателя тут важный бытовой контекст. iPhone XS и iPhone 11 всё ещё часто покупают на вторичке. Это крепкие аппараты по экрану, камере и скорости, но безопасность у них теперь получила аппаратную оговорку.
Почему Apple не может закрыть дыру обновлением iOS
Корень проблемы — в обработке входящих данных USB-контроллером. По данным Paradigm Shift, контроллер не сбрасывает адреса памяти между передачами данных так, как должен.
Из-за этого атакующий может разместить неавторизованный код в защищённой памяти чипа. Дальше сценарий становится неприятным: jailbreak, обход ограничений iOS, установка ПО на глубоком уровне системы и потенциальный доступ к этим на устройстве.
Это не обычный баг приложения, где разработчик выпускает фикс через App Store. И не типичная ошибка iOS, которую Apple закрывает очередным 17.x или 18.x. Если схема заложена в кремний, обновление прошивки не перепаивает контроллер USB.
Именно поэтому исследователи называют замену устройства единственной полноценной защитой. На практике это означает переход на модель с A14 или новее, если владелец хочет убрать именно этот риск.
Атака сложная, но ценность у неё высокая
Usbliter8 нельзя сравнивать с массовой фишинговой ссылкой в мессенджере. Здесь нужен сам аппарат, кабельное подключение и подготовленная плата. Для случайного мошенника это слишком долгий путь.
Но уязвимость интересна в сценариях, где устройство уже физически попало к третьей стороне. Например, украденный смартфон с заблокированным экраном раньше мог оставаться крепким орешком. Аппаратная брешь меняет баланс, потому что атака работает ниже привычного уровня iOS.
Мы бы не называли это поводом срочно выбрасывать iPhone 11 из кармана. Но при покупке б/у устройства теперь есть ещё один пункт в голове. Цена на вторичке может быть приятной, а срок поддержки iOS ещё не закончился. Но аппаратный риск обновлением не исчезнет.
Paradigm Shift уведомила Apple о находке до публичного раскрытия. Исследователи поблагодарили компанию за «prompt response, constructive engagement, and cooperation throughout the disclosure process» — быстрый ответ, конструктивный диалог и сотрудничество во время раскрытия уязвимости.