Nova Falha de Segurança em Dispositivos Apple
A empresa de segurança Paradigm Shift descobriu uma vulnerabilidade inédita nos chips A12 e A13 da Apple, afetando vários modelos de iPhones e iPads. A falha, conhecida como usbliter8, permite a execução de código arbitrário antes mesmo do iOS iniciar e não pode ser corrigida por atualização de software, pois está gravada diretamente no hardware do processador.
O ataque funciona explorando uma falha no controlador USB embutido nos chips afetados. Quando um dispositivo recebe dados via USB durante a inicialização, o controlador usa um buffer de memória para armazenar os pacotes. Ao enviar uma sequência específica de pacotes incomumente pequenos com o dispositivo em modo DFU (Device Firmware Update), os pesquisadores conseguiram manipular um ponteiro de hardware interno, fazendo com que ele percorresse a memória de trás para frente e gravasse dados em regiões que não deveria alcançar.
Dispositivos Afetados
Os dispositivos vulneráveis incluem:
- iPhones do XS ao 11
- iPads e outros produtos com os chips A12, A13, S4 e S5
- iPhone XR, iPhone XS, iPhone XS Max, iPhone 11, iPhone 11 Pro, iPhone 11 Pro Max, iPhone SE (2ª geração)
- iPad Air (3ª geração), iPad mini (5ª geração), iPad (8ª geração), iPad (9ª geração)
- Apple Watch Series 4, Apple Watch Series 5, Apple Watch SE (1ª geração), HomePod mini, Studio Display e Apple TV 4K (2ª geração)
Os modelos de iPad Pro de 2018 e 2019 (com chips A12X e A12Z) também podem ser vulneráveis, mas o suporte técnico para essa linha ainda não foi implementado pelos pesquisadores. Dispositivos com A14 ou mais recentes estão fora de risco.
O que Fazer
A única mitigação efetiva é migrar para um dispositivo com chip A14 ou mais recente. Manter o iOS atualizado e usar uma senha forte continuam sendo boas práticas, mas não eliminam a vulnerabilidade de BootROM.
Os pesquisadores afirmaram que coordenaram a divulgação com a equipe de segurança da Apple antes da publicação. A Apple não se pronunciou publicamente sobre a pesquisa até o momento da divulgação.
Este conteúdo pode conter links de compra.
Fonte: link