Apple сталкивается с постоянным кризисом безопасности, поскольку не поддающийся исправлению эксплойт нацелен на iPhone

Новейшая уязвимость Apple, не подлежащая исправлению, навсегда ставит под угрозу модели iPhone XR и iPhone 11
Исследователи безопасности обнаружили критическую уязвимость, затрагивающую модели iPhone, от iPhone XR до iPhone 11, которую невозможно исправить с помощью традиционных обновлений программного обеспечения. Эта постоянная уязвимость безопасности вызвала серьезную обеспокоенность как среди пользователей, так и среди экспертов по безопасности, поскольку она делает миллионы устройств уязвимыми для потенциальных атак.
Понимание уязвимости системы безопасности
Недавно обнаруженный эксплойт представляет собой фундаментальную уязвимость аппаратного уровня, которая находится в загрузочном ПЗУ затронутых моделей iPhone. В отличие от уязвимостей программного обеспечения, которые можно устранить с помощью обновлений iOS, этот конкретный недостаток заложен в прошивку устройства на уровне производства, поэтому Apple не может исправить его обычными способами.
Эксплойты загрузочного ПЗУ особенно опасны, поскольку они происходят на самой ранней стадии запуска устройства, до того, как операционная система задействует свои меры безопасности. Это означает, что уязвимость можно использовать для обхода всех средств защиты, в том числе представленных в новых версиях iOS.
Затрагиваемые модели iPhone
Уязвимость безопасности затрагивает следующие модели iPhone:
Примечательно, что новые модели iPhone, начиная с серии iPhone 12, не подвержены этой конкретной уязвимости, поскольку Apple реализовала в этих устройствах другую аппаратную архитектуру.
Почему этот эксплойт невозможно исправить
Неисправимость этой уязвимости безопасности обусловлена ее расположением в загрузочном ПЗУ (постоянной памяти) микросхем A-серии устройства. Загрузочное ПЗУ — это небольшой объем памяти, в котором хранятся начальные инструкции, которые устройство выполняет при включении. В отличие от обычного программного обеспечения, загрузочное ПЗУ записывается во время производства и не может быть изменено посредством обновлений программного обеспечения.
Это создает постоянную брешь в безопасности, которая затрагивает все устройства с этой конкретной аппаратной конфигурацией. Даже если пользователи обновятся до последних версий iOS, основная уязвимость останется, что потенциально позволит злоумышленникам получить несанкционированный доступ к устройству.
Потенциальные последствия для безопасности
Последствия этого неисправимого эксплойта далеко идущие:
Векторы атак и методы их использования
Исследователи безопасности определили несколько потенциальных векторов атак, которые могут использовать эту уязвимость:
Хотя некоторые векторы требуют физического доступа, другие потенциально могут быть использованы удаленно, особенно в сочетании с другими уязвимостями программного обеспечения.
Реагирование Apple и меры по смягчению последствий
Apple признала наличие уязвимости, но заявила, что традиционное исправление невозможно из-за аппаратного характера уязвимости. Вместо этого компания реализовала несколько стратегий смягчения последствий:
Рекомендации для пользователей и меры защиты
Пользователям затронутых моделей iPhone эксперты по безопасности рекомендуют следующие меры защиты:
| Защитная мера | Описание | Обновлять iOS | Хотя последние версии iOS не устраняют уязвимость, они включают дополнительные меры безопасности | Использовать строгую аутентификацию | Включить Face ID, Touch ID и надежные пароли | Отключить неиспользуемые функции | Отключайте Bluetooth, Wi-Fi и службы определения местоположения, когда они не используются | Избегайте ненадежных аксессуаров | Используйте только сертифицированные Apple зарядные устройства и аксессуары | Регулярное резервное копирование | Сохраняйте зашифрованные резервные копии во избежание потери данных |
|---|
TechOffice