• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » کامپیوتر و موبایل » نفوذ عمیق به قلب آیفون: حمله ‘usbliter8’ امنیت A12 و A13 را دور می‌زند

نفوذ عمیق به قلب آیفون: حمله ‘usbliter8’ امنیت A12 و A13 را دور می‌زند

مانی نوشته شده توسط مانی
شنبه 30 خرداد 1405 - 14:00
در سخت افزار, کامپیوتر و موبایل
usbliter8
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

فهرست مطالب

  • 1. هسته فنی usbliter8
  • 2. اجرای کد
  • 3. توانایی‌های مهاجم

پژوهشگران امنیتی یک نفوذ سخت‌افزاری به نام «usbliter8» برای چیپ‌های A12 و A13 اپل منتشر کرده‌اند که با دسترسی فیزیکی و حالت DFU می‌تواند پیش از بوت امن، اجرای کد در سطح SecureROM را ممکن کند.

به‌گزارش سرویس سخت‌افزار تک‌ناک، پژوهشگران امنیتی در Paradigm Shift از کشف یک نفوذ با عنوان «usbliter8» خبر داده‌اند؛ رخنه‌ای که امکان اجرای کد دلخواه را در سطح SecureROM پردازنده‌های A12 و A13 اپل فراهم می‌کند.

این آسیب‌پذیری در سطح سیلیکون تعبیه شده و به‌دلیل ماهیت سخت‌افزاری آن، با هیچ به‌روزرسانی نرم‌افزاری قابل اصلاح نیست؛ به این معنا که دستگاه‌های درگیر، این ضعف را تا پایان چرخه عمر خود حفظ خواهند کرد.

برخلاف حملات از راه دور، بهره‌برداری از این نقص نیازمند دسترسی فیزیکی به دستگاه است. دستگاه باید در حالت DFU قرار گرفته و از طریق USB به یک کنترلر مبتنی بر RP2350 متصل شود. در چنین سناریویی، رخنه پیش از فعال‌سازی زنجیره بوت امضاشده اپل و در بازه‌ای کمتر از دو ثانیه انجام می‌گیرد.

بیشتر بخوانید: همکاری تاریخی اینتل و AMD برای افزایش قدرت پردازش هوش مصنوعی

برد عملی usbliter8 شامل SoCهای A12، A13، S4 و S5 است؛ هرچند پشتیبانی از A12X و A12Z هنوز در حد تئوری باقی مانده است. دامنه دستگاه‌های تحت تاثیر، مجموعه‌ای از آیفون XS، XS Max، XR، سری آیفون 11، نسل دوم آیفون SE، چندین مدل آیپد از جمله Air 3، mini 5 و نسل هشتم، همچنین اپل واچ سری 4 و 5، Apple Watch SE نسل اول و HomePod mini را در بر می‌گیرد. در مقابل، A11 از این برد حمله مصون مانده و A14 و نسل‌های جدیدتر نیز خارج از محدوده عملیاتی آن گزارش شده‌اند.

01
از 03
هسته فنی usbliter8

این کنترلر، بسته‌های USB Setup را از طریق DMA مدیریت می‌کند؛ بافر آن قادر به نگهداری سه بسته است و در چهارمین ورودی، با کاهش ثابت ۲۴ بایت، اشاره‌گر نوشتن را بازنشانی می‌کند. هم‌زمان، پشتیبانی از بسته‌های کوچکتر از استاندارد باعث می‌شود اشاره‌گر تنها به اندازه داده واقعی افزایش یابد. این عدم‌تطابق در طول زمان به underflow قابل تکرار منجر شده و اشاره‌گر نوشتن را به‌صورت مرحله‌ای ۱۲ بایت به عقب می‌راند.

usbliter8

برای مطالعه بیشتر: حافظه 1d DRAM سامسونگ در سال ۲۰۲۷ وارد فاز تولید می‌شود

قابلیت بهره‌برداری در A12 و A13 ناشی از نحوه پیکربندی USB DART (جدول تبدیل آدرس دستگاه، معادل IOMMU) در SecureROM است؛ جایی که این مولفه در حالت بای‌پس اجرا می‌شود.

در نتیجه، underflow در مسیر DMA می‌تواند به دسترسی و بازنویسی دلخواه در SRAM منتهی شود. در مقابل، A11 به‌دلیل ریست دستی آدرس DMA پس از هر بسته توسط درایور USB از این الگو مصون است و در نسل‌های A14 و جدیدتر نیز پیکربندی صحیح DART مانع از بهره‌برداری عملی از این آسیب‌پذیری شده است.

02
از 03
اجرای کد

در معماری A12، بافر DMA در مجاورت پشته وظیفه USB روی heap قرار گرفته است. بازنویسی یک link register ذخیره‌شده، در عمل به مهاجم امکان تصاحب کنترل program counter را در context switch بعدی می‌دهد. در A13، سازوکار پیچیده‌تر است. فناوری Pointer Authentication (PAC) از آدرس‌های بازگشت در stack محافظت می‌کند. با این حال، Paradigm Shift با زنجیره‌ای از تکنیک‌های تدریجی موفق به دورزدن این لایه شده است.

دست‌کاری ساختارهای heap مرتبط با DART یک primitive نوشتن محدود فراهم می‌کند. سپس با تغییر شمارنده عمق panic، رفتار سیستم از reboot به حلقه خطا تغییر می‌یابد. در ادامه، زمان‌بندی دقیق عملیات DMA از تخریب رجیسترهای حیاتی task USB جلوگیری می‌کند. در فاز نهایی، اشاره‌گر handler وقفه USB در ناحیه BSS بازنویسی می‌شود. با وقوع وقفه بعدی، کد تزریق‌شده توسط مهاجم اجرا شده و مسیر اجرا در نهایت به سطح دسترسی EL1 در SecureROM منتقل می‌شود.

03
از 03
توانایی‌های مهاجم

پس از بهره‌برداری، اکسپلویت «usbliter8» یک USB request handler سفارشی تزریق کرده و شناسه USB device را به PWND:[usbliter8] تغییر می‌دهد. در این مرحله، مهاجم قادر است حالت تولیدی SoC را تنزل دهد یا یک image بدون امضا از iBoot را بوت کند. این تحقیق نشان نمی‌دهد که Secure Enclave در معرض نفوذ قرار گرفته باشد. Secure Enclave اپل به‌عنوان یک مرز امنیتی جداگانه طراحی شده و از پردازنده اصلی ایزوله است. با این حال Paradigm Shift هشدار می‌دهد که کنترل در سطح BootROM می‌تواند مسیرهای جدیدی برای حمله به آن باز کند.

نزدیک‌ترین پیشینه تاریخی این آسیب‌پذیری، موسوم به checkm8 (2019) است که دستگاه‌های مبتنی بر A5 تا A11 را به‌صورت دائمی خارج از چرخه patching اپل قرار داد. مشابه checkm8، این رخنه نیز نیازمند دسترسی فیزیکی و حالت DFU بوده و با هیچ به‌روزرسانی نرم‌افزاری قابل اصلاح نیست. تفاوت کلیدی آن است که دامنه آسیب‌پذیری اکنون به نسل‌های جدیدتر سیلیکون نیز گسترش یافته است.

خبر پیشنهادی: تراشه های جدید Snapdragon کوالکام با فناوری ۲ نانومتری عرضه می شوند

ریسک برای کاربران عمومی محدود است، زیرا usbliter8 نیازمند دسترسی فیزیکی، تجهیزات تخصصی و کنترل ورود به DFU mode است. اما در محیط‌های با سطح امنیت بالا، این مسئله به یک چالش جدی در مدیریت فیزیکی تجهیزات تبدیل می‌شود. در صورت استفاده از این SoCها در سامانه‌های حساس، مرز امنیت فیزیکی بی‌اثر شده است. کنترل امنیت اکنون به مدیریت کامل زنجیره دسترسی فیزیکی و کنترل نقاط اتصال دستگاه وابسته است. سامانه‌های مبتنی بر A12، A13، S4 و S5 باید در اولویت جایگزینی با A14 یا جدیدتر قرار گیرند و استفاده از DFU روی کابل‌ها و میزبان‌های غیرقابل اعتماد باید به‌شدت محدود شود.

مانی

مانی

We Trust in God

مطالب مرتبط

کارت گرافیک RTX 4090 جعلی
سخت افزار

کلاهبرداران چینی RTX 4090 را با چیپ پلاستیکی می‌فروشند

نوشته شده توسط مانی
30 خرداد 1405
اپل‌واچ بازار ساعت‌های هوشمند را تسخیر کرد
ساعت هوشمند

اپل‌واچ بازار ساعت‌های هوشمند را تسخیر کرد

نوشته شده توسط سید محمد برازنده
30 خرداد 1405
رونمایی از تبلت جدید لنوو تبلت
پیشنهاد سردبیر

لنوو تبلت قدرتمند Tab Plus Gen 2 را رونمایی کرد

نوشته شده توسط سید محمد برازنده
30 خرداد 1405
ویدیو پروژکتور قدرتمند هایسنس روانه بازار شد
سخت افزار

ویدیو پروژکتور قدرتمند هایسنس روانه بازار شد + تصویر

نوشته شده توسط سید محمد برازنده
30 خرداد 1405
ناتینگ تولید گوشی جدید CMF را لغو کرد
کامپیوتر و موبایل

ناتینگ تولید گوشی جدید CMF را لغو کرد

نوشته شده توسط سید محمد برازنده
30 خرداد 1405
خبر بعدی
رونمایی از تبلت جدید لنوو تبلت

لنوو تبلت قدرتمند Tab Plus Gen 2 را رونمایی کرد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

گرانی بی‌سابقه تراشه‌های حافظه، بازار جهانی موبایل را شوکه کرد

گرانی بی‌سابقه تراشه‌های حافظه، بازار جهانی موبایل را شوکه کرد

25 خرداد 1405
رشد خیره‌کننده ChatGPT؛ عبور از یک میلیارد کاربر فعال ماهانه

رشد خیره‌کننده ChatGPT؛ عبور از یک میلیارد کاربر فعال ماهانه

16 خرداد 1405

داغ‌ترین‌های روز

پیشرفته‌ترین هواپیماهای بدون سرنشین رزمی جهان در سال ۲۰۲۶؛ معرفی ۶ پهپاد نظامی برتر دنیا

با ۶ پهپاد نظامی برتر و پیشرفته دنیا آشنا شوید

29 خرداد 1405
مقایسه گلکسی A57 با گلکسی S25 FE

گلکسی A57 یا گلکسی S25 FE؛ کدام گوشی سامسونگ ارزش خرید بیشتری دارد؟

29 خرداد 1405
مقایسه F-35 و Su-57؛ کدام جنگنده نسل پنجم برتری دارد؟

مقایسه F-35 و Su-57؛ کدام جنگنده نسل پنجم برتری دارد؟

22 خرداد 1405 - به‌روزشده در 23 خرداد 1405
راهنمای تنظیمات مودم

راهنمای جامع تنظیم مودم ADSL، VDSL، TD-LTE و فیبر نوری

29 خرداد 1405
تلویزیون هوشمند یا اندروید باکس؛ بهترین انتخاب برای ارتقای سیستم سرگرمی خانگی

تلویزیون هوشمند یا اندروید باکس؛ بهترین انتخاب برای ارتقای سیستم سرگرمی خانگی

29 خرداد 1405
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

با صدور مجوز قانونی، استارلینک به عراق رسید

با صدور مجوز قانونی، استارلینک به عراق رسید

30 خرداد 1405
نخستین پیوند موفق ریه از فرد HIV مثبت به بیمار HIV مثبت در جهان

نخستین پیوند موفق ریه از فرد HIV مثبت به بیمار HIV مثبت در جهان

30 خرداد 1405
رکوردشکنی یک تراشه ایمپلنت مغزی با ۵۵۰ روز عملکرد پایدار

رکوردشکنی یک تراشه ایمپلنت مغزی با ۵۵۰ روز عملکرد پایدار

30 خرداد 1405
کارت گرافیک RTX 4090 جعلی

کلاهبرداران چینی RTX 4090 را با چیپ پلاستیکی می‌فروشند

30 خرداد 1405

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir