Artikel

usbliter8: USB-udnyttelse der truer visse Apple-enheder

Ny research afslører usbliter8, en USB-sårbarhed i visse Apple-siliciummodeller som kan manipulere bootprocessen i DFU-tilstand. Artiklen beskriver berørte enheder, risici og konkrete råd om fysisk sikkerhed og opgradering.

usbliter8: USB-udnyttelse der truer visse Apple-enheder
Læsetid: 3 Minutter
Følg på Google

Forestil dig dette: en telefon i lommen, stjålet på en café, og få minutter senere korrumperer en kort USB-sekvens dens bootsti, så angriberen kan køre brugerdefineret kode før styresystemet overhovedet starter. Det lyder som science fiction, men forskere siger, at det netop er truslen fra en nyligt offentliggjort udnyttelse kaldet usbliter8.

usbliter8 udnytter en hardware-svaghed i USB-undersystemet kombineret med en bestemt firmwarekonfiguration i flere Apple-siliciumfamilier. Resultatet er ikke en softwarefejl, du kan rette fra Indstillinger. Det er en fejl indbygget i den måde, visse controllere håndterer USB-data på, mens enheden befinder sig i Enhedsfirmwareopdatering (DFU) tilstand.

Hvilke enheder er i fare

Sårbarheden rammer enheder med A12-, A13-, S4- og S5-chips. Det omfatter en bred vifte af Apples nyere produktsortiment: iPhone XR; iPhone XS og XS Max; iPhone 11 og dens Pro-varianter; iPhone SE (2. generation); iPad Air 3; iPad mini 5; iPad (8. og 9. generation); Apple TV 4K (2. generation); Studio Display; samt Apple Watch Series 4, Series 5 og Apple Watch SE. Ældre hardware med A11 ser ud til at være upåvirket.

Fysisk besiddelse er et strengt krav. En angriber skal have enheden i hånden og sætte den i DFU-tilstand for at udløse fejlen. Det reducerer truslen om fjernudnyttelse, men øger risikoen ved tyveri og målrettede fysiske angreb. Hvor ofte efterlader du din enhed uden opsyn?

Mekanismen er urovækkende elegant: ved at sende særligt udformede USB-pakker mens enheden er i DFU, forvirrer udnyttelsen USB-controlleren, så den skriver data til forkerte hukommelsesplaceringer. Det åbner mulighed for at injicere en tilpasset bootloader, som omgår signaturkontroller og ændrer systemsoftwaren før iOS starter.

Der er et lille lyspunkt. Secure Enclave, det isolerede hardwareområde der gemmer adgangskoder, biometriske data og andre krypterede hemmeligheder, er ikke påvirket af denne udnyttelse. Det betyder, at dine krypterede nøgler og mange personlige hemmeligheder forbliver beskyttede, selv hvis angriberen lykkes med at køre kode ved opstart.

Apple reagerede på forskningen og samarbejdede med det team, der opdagede fejlen. Men fordi årsagen ligger i hardwareadfærd og firmwarekonfiguration, findes der ingen ren softwareopdatering til de ældre berørte modeller. Det efterlader to praktiske muligheder: mindske risikoen gennem bedre fysisk sikkerhed og, for brugere der kræver højeste sikkerhedsgaranti, udskifte en berørt enhed med en nyere model, som ikke bruger den sårbare silicium.

Praktiske råd: efterlad ikke telefoner uden opsyn, aktiver Find My og stærke adgangskoder, og vær opmærksom på ukendte opladningspunkter og kabler. Hvis din enhed er en af de listede modeller, og du frygter målrettet tyveri, bør du overveje at opgradere. Inden for sikkerhed er den sikreste opdatering nogle gange en nyere chip.

Maja Rasmussen

"Jeg skriver om forbrugerteknologi og tips til en smartere hverdag med digitale værktøjer."

Skriv en kommentar

Kommentarer

Ingen kommentarer endnu. Vær den første.