Paradigm Shift güvenlik araştırmacıları, Apple’ın A12 ve A13 çiplerine sahip milyonlarca iPhone modelini etkileyen kritik bir BootROM güvenlik açığı keşfetti. Donanım düzeyindeki bu yanılgı, aygıtların USB denetleyicisi üzerinden sisteme sızılmasına imkan tanıyor ve yazılım güncellemeleriyle kapatılamıyor.
iPhone XS, iPhone 11 ve ilgili serileri maksat alan bu açık, aygıtların birinci açılış koduna müdahale edilmesine imkan veriyor. Araştırmacılar, ‘usbliter8’ ismi verilen bir istismar tekniği geliştirerek bu donanım kusurunun ciddiyetini kanıtladı. Kelam konusu güvenlik riski, Apple’ın üretim etabındaki mimari dizaynından kaynaklandığı için kullanıcılar için kalıcı bir tehdit oluşturuyor.
Güvenlik Açığı Yazılım Güncellemeleriyle Giderilemiyor
Güvenlik uzmanlarının vurguladığı en çarpıcı gerçek, yanılgının aygıtın üretim etabında yerleştirilen BootROM kodunda bulunmasıdır. Bu kod, aygıtın donanımına gömülü olduğu için iOS işletim sistemi üzerinden yayınlanan yamalar sorunu çözmeye yetmemektedir.
Modern siber güvenlik prensipleri, donanım temelli açıkların ekseriyetle tüm aygıtın değiştirilmesini gerektirdiğini savunur.
Etkilenen Modeller Belirlendi
Araştırmanın kapsamına giren aygıtlar ortasında iPhone XS, XS Max ve XR modellerinin yanı sıra iPhone 11, 11 Pro ve 11 Pro Max serileri yer alıyor.
Uzmanlar, A12 işlemcili aygıtlarda istismarın nispeten daha kolay olduğunu, lakin A13 çiplerindeki ‘Pointer Authentication Codes’ (PAC) güvenlik sistemini aşmak için daha karmaşık usullerin kullanıldığını belirtiyor. Daha eski olan A11 çipleri ise farklı bir USB şoför mimarisi kullandığı için bu sıkıntıdan etkilenmiyor.
Saldırı Prosedürü USB Paketlerini Kullanıyor
Söz konusu istismar, USB üzerinden gönderilen özel bir data dizisi ile aygıtın kısıtlanmış bellek alanlarına erişim sağlıyor. Bu durum, aygıtın temel güvenlik duvarlarının devre dışı bırakılmasına yahut sistem belgelerine müdahale edilmesine yol açabiliyor. Donanımsal bir mimari kusur olduğu için Apple’ın gelecekte yayınlayacağı hiçbir iOS sürümü, bu USB denetleyici sıkıntısını kalıcı olarak kapatamayacak.
iPhone 18 Pro’nun faturası netleşti: İşte modül parça üretim maliyeti ve satış fiyatı!
1
iPhone 15 renk seçenekleri belirli oldu! Pembe iPhone geliyor!
7343 kez okundu
2
Apple tanınan modellerinin üretimini durduruyor
7266 kez okundu
3
iPhone 17 selfie kamerası efsane olacak!
4616 kez okundu
4
Honor Magic 6 Pro’nun mor renk seçeneği sızdırıldı
4350 kez okundu
5
Samsung Galaxy S serisinin inanılmaz dönüşümü!
4307 kez okundu