Güvenlik araştırmacıları, Apple’ın A12 ve A13 çiplerini kullanan bazı cihazlarını etkileyen yeni bir BootROM açığını ortaya çıkardı. usbliter8 adı verilen açık, cihazın en erken açılış aşamasında kod çalıştırılmasına imkân tanıyor. Açığın donanım seviyesinde olması nedeniyle Apple tarafından klasik bir iOS veya iPadOS güncellemesiyle tamamen kapatılması mümkün görünmüyor.
Paradigm Shift ekibi tarafından yayımlanan teknik incelemeye göre usbliter8, Apple cihazlarındaki USB denetleyicisiyle ilgili bir donanım hatasını ve cihaz yazılımındaki belirli bir yapılandırma zafiyetini birlikte kullanıyor. Açığın çalışması için cihazın fiziksel olarak saldırganın elinde olması ve DFU modunda USB üzerinden hedeflenmesi gerekiyor. Bu nedenle açık, uzaktan saldırı senaryosundan çok fiziksel erişim gerektiren bir güvenlik riski olarak değerlendiriliyor.
Araştırmacıların açıklamasına göre açık; Apple A12, S4, S5 ve A13 çip ailelerini kapsıyor. Bu da iPhone XS, iPhone XR ve iPhone 11 serisi gibi modelleri doğrudan gündeme getiriyor. Aynı çip ailelerini kullanan bazı iPad, Apple Watch, Apple TV, HomePod mini ve Studio Display modelleri de teknik olarak etki alanına giriyor.
A12 tarafında iPhone XR, iPhone XS, iPhone XS Max, iPad Air 3, iPad mini 5, iPad 8 ve ikinci nesil Apple TV 4K öne çıkıyor. A13 tarafında ise iPhone 11, iPhone 11 Pro, iPhone 11 Pro Max, ikinci nesil iPhone SE, iPad 9 ve Studio Display listede yer alıyor. S4 ve S5 çipleri nedeniyle Apple Watch Series 4, Apple Watch Series 5, birinci nesil Apple Watch SE ve HomePod mini de araştırmacıların işaret ettiği aileler arasında bulunuyor.
Paradigm Shift ayrıca A12X ve A12Z çipleri için teknik desteğin mümkün olduğunu ancak şu anki uygulamada bunun yer almadığını belirtiyor. Bu nedenle 2018 ve 2020 iPad Pro modelleri için durum şimdilik netleşmiş değil.
Açık Neden Kapatılamıyor?
usbliter8’i önemli kılan nokta, açığın cihaz açılırken çalışan çok erken seviye kodda, yani BootROM/SecureROM aşamasında ortaya çıkması. Bu alan, çip üretim sürecinde cihaza kalıcı olarak yazıldığı için sonradan yazılım güncellemesiyle değiştirilemiyor.
Bu durum, 2019 yılında gündeme gelen ve A11 ile daha eski Apple çiplerini etkileyen checkm8 açığını hatırlatıyor. checkm8, daha eski iPhone ve iPad modellerinde jailbreak araçlarının temelini oluşturmuştu. usbliter8’in de benzer şekilde güvenlik araştırmaları ve jailbreak topluluğu tarafından yakından takip edilmesi bekleniyor.
Secure Enclave Doğrudan Etkilenmiyor
Araştırmacılar, usbliter8’in Apple’ın Secure Enclave bileşenini doğrudan ele geçirmediğini belirtiyor. Bu da parolalar, biyometrik veriler ve şifrelenmiş kullanıcı verilerinin mevcut bilgiler ışığında doğrudan açığa çıkmadığı anlamına geliyor.
Buna rağmen BootROM seviyesinde kontrol elde edilmesi, cihazın açılış zincirine müdahale edilebilmesi açısından ciddi bir risk oluşturuyor. Araştırmacılar da açığın Secure Enclave’e yönelik daha geniş saldırı vektörlerinin önünü açabileceğine dikkat çekiyor.
Kullanıcılar Ne Yapmalı?
Bu açık için en etkili önlem, doğrudan donanım değişimi olarak gösteriliyor. Çünkü açık, etkilenen çiplerin yapısından kaynaklanıyor ve yazılım güncellemesiyle tamamen ortadan kaldırılamıyor. A14 ve daha yeni çipli Apple cihazlar ise mevcut bilgilere göre bu açıktan etkilenmiyor.
Günlük kullanıcılar için riskin en önemli şartı fiziksel erişim. Bu nedenle etkilenen cihazları güncel tutmak, bilinmeyen kişilerin cihaza fiziksel erişimini engellemek, güçlü parola kullanmak ve kayıp/çalınma durumunda Apple’ın güvenlik özelliklerini hızlıca devreye almak önem taşıyor. Ancak donanım seviyesindeki bu sınırlama nedeniyle yüksek güvenlik ihtiyacı bulunan kullanıcılar için daha yeni Apple donanımlarına geçmek en güvenli seçenek olarak öne çıkıyor.
Kaynak







Yorumlar