حفره امنیتی غیرقابل‌رفع آیفون 11 به دعوای حقوقی کشیده شد.

حفره امنیتی غیرقابل‌رفع آیفون 11 به دعوای حقوقی کشیده شد.

جمعه، ۲ مرداد ۱۴۰۵

حفره امنیتی غیرقابل‌رفع آیفون 11 به دعوای حقوقی کشیده شد.

یک آسیب‌پذیری مهم در Boot ROM تراشه‌های A12 و A13 اپل که ماه گذشته توسط شرکت امنیت سایبری Paradigm Shift منتشر شده بود، حالا وارد یک پرونده حقوقی شده است. این شرکت پس از شکایت شرکت Magnet Forensics، مقاله و جزئیات فنی مربوط به این آسیب‌پذیری را از وب‌سایت خود حذف کرده است.

ماجرا چیست؟

شرکت Magnet Forensics که در زمینه ابزارهای جرم‌شناسی دیجیتال فعالیت می‌کند، در دادگاهی فدرال در ایالت جورجیا آمریکا مدعی شده است که این آسیب‌پذیری در واقع همان فناوری محرمانه‌ای است که یکی از کارکنان سابق این شرکت، Mario Del Gaudio، پیش از پیوستن به Paradigm Shift روی آن کار کرده بود.

به گفته Magnet Forensics، این فرد اسرار تجاری شرکت را افشا کرده و اطلاعات محرمانه را در اختیار Paradigm Shift قرار داده است.

چرا این آسیب‌پذیری خطرناک است؟

این نقص امنیتی در Boot ROM (یا SecureROM) قرار دارد؛ بخشی از کد که هنگام روشن شدن دستگاه، اولین مرحله بوت را اجرا می‌کند.

از آنجایی که Boot ROM به‌صورت دائمی داخل تراشه سخت‌افزاری ذخیره شده است، اپل نمی‌تواند آن را با هیچ به‌روزرسانی iOS برطرف کند. بنابراین دستگاه‌های آسیب‌پذیر تا پایان عمر خود این نقص را خواهند داشت.

کدام دستگاه‌ها تحت تأثیر هستند؟

این آسیب‌پذیری تراشه‌های A12 و A13 را هدف قرار می‌دهد که در دستگاه‌های زیر استفاده شده‌اند:

  • iPhone XS، XS Max و XR

  • سری iPhone 11

  • iPhone SE نسل دوم

  • برخی مدل‌های iPad

  • تعدادی دیگر از محصولات اپل مجهز به این تراشه‌ها

آیا کاربران باید نگران باشند؟

در حال حاضر، این آسیب‌پذیری نیازمند دسترسی فیزیکی به دستگاه است و از راه دور قابل سوءاستفاده نیست. به همین دلیل، برای اکثر کاربران عادی خطر فوری ایجاد نمی‌کند، اما می‌تواند برای سازمان‌های امنیتی، شرکت‌های جرم‌شناسی دیجیتال یا مهاجمانی که به دستگاه دسترسی مستقیم دارند، اهمیت بالایی داشته باشد.