جمعه، ۲ مرداد ۱۴۰۵

یک آسیبپذیری مهم در Boot ROM تراشههای A12 و A13 اپل که ماه گذشته توسط شرکت امنیت سایبری Paradigm Shift منتشر شده بود، حالا وارد یک پرونده حقوقی شده است. این شرکت پس از شکایت شرکت Magnet Forensics، مقاله و جزئیات فنی مربوط به این آسیبپذیری را از وبسایت خود حذف کرده است.
شرکت Magnet Forensics که در زمینه ابزارهای جرمشناسی دیجیتال فعالیت میکند، در دادگاهی فدرال در ایالت جورجیا آمریکا مدعی شده است که این آسیبپذیری در واقع همان فناوری محرمانهای است که یکی از کارکنان سابق این شرکت، Mario Del Gaudio، پیش از پیوستن به Paradigm Shift روی آن کار کرده بود.
به گفته Magnet Forensics، این فرد اسرار تجاری شرکت را افشا کرده و اطلاعات محرمانه را در اختیار Paradigm Shift قرار داده است.
این نقص امنیتی در Boot ROM (یا SecureROM) قرار دارد؛ بخشی از کد که هنگام روشن شدن دستگاه، اولین مرحله بوت را اجرا میکند.
از آنجایی که Boot ROM بهصورت دائمی داخل تراشه سختافزاری ذخیره شده است، اپل نمیتواند آن را با هیچ بهروزرسانی iOS برطرف کند. بنابراین دستگاههای آسیبپذیر تا پایان عمر خود این نقص را خواهند داشت.
این آسیبپذیری تراشههای A12 و A13 را هدف قرار میدهد که در دستگاههای زیر استفاده شدهاند:
iPhone XS، XS Max و XR
سری iPhone 11
iPhone SE نسل دوم
برخی مدلهای iPad
تعدادی دیگر از محصولات اپل مجهز به این تراشهها
در حال حاضر، این آسیبپذیری نیازمند دسترسی فیزیکی به دستگاه است و از راه دور قابل سوءاستفاده نیست. به همین دلیل، برای اکثر کاربران عادی خطر فوری ایجاد نمیکند، اما میتواند برای سازمانهای امنیتی، شرکتهای جرمشناسی دیجیتال یا مهاجمانی که به دستگاه دسترسی مستقیم دارند، اهمیت بالایی داشته باشد.