Apple เผชิญกับวิกฤตความปลอดภัยถาวรเนื่องจากช่องโหว่ที่ไม่สามารถแก้ไขได้เป้าหมาย iPhone XR-11

การใช้ประโยชน์จากช่องโหว่ใหม่ล่าสุดของ Apple ที่จะประนีประนอม iPhone XR กับรุ่น iPhone 11 อย่างถาวร
นักวิจัยด้านความปลอดภัยได้ค้นพบช่องโหว่ร้ายแรงที่ส่งผลกระทบต่อ iPhone รุ่นต่างๆ ตั้งแต่ iPhone XR ไปจนถึง iPhone 11 ซึ่งไม่สามารถแพตช์ผ่านการอัพเดตซอฟต์แวร์แบบเดิมได้ ข้อบกพร่องด้านความปลอดภัยแบบถาวรนี้ทำให้เกิดความกังวลอย่างมากในหมู่ผู้ใช้และผู้เชี่ยวชาญด้านความปลอดภัย เนื่องจากทำให้อุปกรณ์หลายล้านเครื่องเสี่ยงต่อการถูกโจมตี
การทำความเข้าใจช่องโหว่ด้านความปลอดภัย
ช่องโหว่ที่ค้นพบใหม่แสดงถึงจุดอ่อนระดับฮาร์ดแวร์ขั้นพื้นฐานที่อยู่ใน ROM บูตของ iPhone รุ่นที่ได้รับผลกระทบ ต่างจากช่องโหว่ของซอฟต์แวร์ที่สามารถแก้ไขได้ผ่านการอัปเดต iOS ข้อบกพร่องเฉพาะนี้ฝังอยู่ในเฟิร์มแวร์ของอุปกรณ์ในระดับการผลิต ทำให้ Apple ไม่สามารถแก้ไขด้วยวิธีทั่วไปได้
การหาประโยชน์จาก Boot ROM เป็นอันตรายอย่างยิ่ง เนื่องจากจะเกิดขึ้นในช่วงแรกของการเริ่มต้นอุปกรณ์ ก่อนที่ระบบปฏิบัติการจะโหลดมาตรการรักษาความปลอดภัย ซึ่งหมายความว่าสามารถใช้ประโยชน์จากช่องโหว่เพื่อหลีกเลี่ยงการรักษาความปลอดภัยทั้งหมดได้ รวมถึงที่เปิดตัวใน iOS เวอร์ชันใหม่ด้วย
รุ่น iPhone ที่ได้รับผลกระทบ
ช่องโหว่ด้านความปลอดภัยส่งผลกระทบต่อ iPhone รุ่นต่อไปนี้:
- ไอโฟน XR
- ไอโฟน XS
- iPhone XS แม็กซ์
- ไอโฟน 11
- ไอโฟน 11 โปร
- ไอโฟน 11 โปรแม็กซ์
โดยเฉพาะอย่างยิ่ง iPhone รุ่นใหม่ที่เริ่มต้นด้วย iPhone 12 series จะไม่ได้รับผลกระทบจากช่องโหว่นี้ เนื่องจาก Apple ได้ใช้สถาปัตยกรรมฮาร์ดแวร์ที่แตกต่างกันในอุปกรณ์เหล่านี้
เหตุใดการหาประโยชน์นี้จึงไม่สามารถแก้ไขได้
ลักษณะที่แก้ไขไม่ได้ของข้อบกพร่องด้านความปลอดภัยนี้เกิดขึ้นจากตำแหน่งใน ROM สำหรับบูต (หน่วยความจำแบบอ่านอย่างเดียว) ของชิป A-series ของอุปกรณ์ ROM สำหรับบูตคือหน่วยความจำจำนวนเล็กน้อยที่เก็บคำสั่งเริ่มต้นที่อุปกรณ์ดำเนินการเมื่อเปิดเครื่อง ROM สำหรับบูตนั้นแตกต่างจากซอฟต์แวร์ทั่วไปตรงที่เขียนขึ้นระหว่างการผลิตและไม่สามารถแก้ไขได้ผ่านการอัพเดตซอฟต์แวร์
การทำเช่นนี้จะสร้างช่องว่างด้านความปลอดภัยถาวรซึ่งส่งผลต่ออุปกรณ์ทั้งหมดที่มีการกำหนดค่าฮาร์ดแวร์เฉพาะนี้ แม้ว่าผู้ใช้จะอัปเดตเป็น iOS เวอร์ชันล่าสุด แต่ช่องโหว่ที่ซ่อนอยู่ยังคงอยู่ ซึ่งทำให้ผู้โจมตีสามารถเข้าถึงอุปกรณ์โดยไม่ได้รับอนุญาต
ผลกระทบด้านความปลอดภัยที่อาจเกิดขึ้น
ผลกระทบของการหาประโยชน์ที่ไม่สามารถแก้ไขได้นี้มีผลกระทบอย่างกว้างขวาง:
- ช่องโหว่ถาวร: อุปกรณ์ยังคงถูกเปิดเผยโดยไม่คำนึงถึงการอัปเดต iOS
- การเข้าถึงระบบโดยสมบูรณ์: ผู้โจมตีอาจได้รับสิทธิ์การเข้าถึงรูทไปยังอุปกรณ์ที่ได้รับผลกระทบ
- ความเสี่ยงในการละเมิดข้อมูล: ข้อมูลส่วนบุคคล ข้อมูลรับรอง และข้อมูลที่ละเอียดอ่อนอาจถูกบุกรุก
- การติดตั้งมัลแวร์: สามารถติดตั้งซอฟต์แวร์ที่เป็นอันตรายอย่างต่อเนื่องโดยไม่ต้องตรวจพบ
- ข้อกังวลด้านความเป็นส่วนตัว: การเข้าถึงกล้องและไมโครโฟนอาจถูกบุกรุก
เวกเตอร์การโจมตีและวิธีการหาประโยชน์
นักวิจัยด้านความปลอดภัยได้ระบุแนวทางการโจมตีที่อาจเกิดขึ้นได้หลายรูปแบบซึ่งสามารถใช้ประโยชน์จากช่องโหว่นี้ได้:
- การเข้าถึงอุปกรณ์ทางกายภาพ
- อุปกรณ์เสริม USB ที่ปรับแต่งได้
- สถานีชาร์จที่เป็นอันตราย
- การโจมตีบนเครือข่ายในการกำหนดค่าเฉพาะ
ในขณะที่เวกเตอร์บางตัวจำเป็นต้องมีการเข้าถึงทางกายภาพ แต่เวกเตอร์บางตัวอาจถูกโจมตีจากระยะไกล โดยเฉพาะอย่างยิ่งเมื่อใช้ร่วมกับช่องโหว่ของซอฟต์แวร์อื่นๆ
ความพยายามในการตอบสนองและบรรเทาปัญหาของ Apple
Apple รับทราบถึงช่องโหว่ดังกล่าวแล้ว แต่ระบุว่าไม่สามารถแพตช์แบบเดิมได้เนื่องจากลักษณะของข้อบกพร่องของฮาร์ดแวร์ บริษัทได้ใช้กลยุทธ์บรรเทาผลกระทบหลายประการแทน:
- การตรวจสอบความปลอดภัยที่ได้รับการปรับปรุงในการอัปเดต iOS เพื่อตรวจจับความพยายามในการแสวงหาประโยชน์
- การป้องกันด้วยฮาร์ดแวร์ใน iPhone รุ่นใหม่
- เอกสารความปลอดภัยที่อัปเดตสำหรับนักพัฒนาและนักวิจัยด้านความปลอดภัย
- ความร่วมมือกับหน่วยงานบังคับใช้กฎหมายเพื่อป้องกันการแสวงหาผลประโยชน์ในวงกว้าง
คำแนะนำผู้ใช้และมาตรการป้องกัน
สำหรับผู้ใช้ iPhone รุ่นที่ได้รับผลกระทบ ผู้เชี่ยวชาญด้านความปลอดภัยแนะนำมาตรการป้องกันต่อไปนี้:
| มาตรการป้องกัน | คำอธิบาย |
|---|---|
| อัปเดต iOS อยู่เสมอ | แม้ว่าจะไม่สามารถแก้ไขช่องโหว่ได้ แต่ iOS เวอร์ชันล่าสุดก็มีมาตรการรักษาความปลอดภัยเพิ่มเติม |
| ใช้การตรวจสอบสิทธิ์ที่รัดกุม | เปิดใช้งาน Face ID, Touch ID และรหัสผ่านที่รัดกุม |
| ปิดการใช้งานคุณสมบัติที่ไม่ได้ใช้ | ปิดบลูทูธ Wi-Fi และบริการระบุตำแหน่งเมื่อไม่ได้ใช้งาน |
| หลีกเลี่ยงอุปกรณ์เสริมที่ไม่น่าเชื่อถือ | ใช้เฉพาะที่ชาร์จและอุปกรณ์เสริมที่ได้รับการรับรองจาก Apple เท่านั้น |
| การสำรองข้อมูลปกติ | รักษาการสำรองข้อมูลที่เข้ารหัสเพื่อป้องกันข้อมูลสูญหาย |
TechOffice