のセキュリティ研究者のグループ パラダイムシフト 発見しました 古い iPhone、iPad、Apple Watch モデルに存在する、ジェイルブレイクに使用できる脆弱性 デバイスに。判決の名前は、 「usbliter8」、これは Apple がアップデートで修正できるソフトウェアエラーではなく、特定のチップの物理的な設計上の欠陥です。研究によると、そのチップを使用するデバイスが影響を受ける A12 そして A13、および他の人たちと同様に、 S4 そして S5。
最初のグループには、 iPhone 11、iPhone 11 Pro、iPhone 11 Pro Max、iPhone SE 第 2 世代、iPhone XR、iPhone XS、iPhone XS Max、 AppleInsider によると。また 第 8 世代および第 9 世代 iPad、第 3 世代 iPad Air、第 5 世代 iPad mini、第 1 世代および第 2 世代 11 インチ iPad Pro、第 3 世代および第 4 世代 12.9 インチ iPad Pro。
2番目では、 Apple Watch Series 4、Apple Watch Series 5、第一世代 Apple Watch SE、HomePod mini。記載されているものよりも古いまたは新しいチップを搭載した iPhone、iPad、Apple Watch は影響を受けません。
問題の根源は それらのチップ上の USB コントローラーが受信したデータを処理する方法。研究者らによると、システムはデータ転送の間に一部のメモリ アドレスを正しくリセットせず、 チップの保護領域に不正なコードを配置する。それが、通常の制限を回避するための扉を開く鍵です。 iOS。
「脱獄」は正確に構成されています Apple が自社のデバイスに課した制限の一部を破ることで。通常、アプリケーションを外部にインストールするために使用されます。 アプリストア、システム機能の変更、インターフェイス要素の変更、または通常ユーザーにロックされている iOS の部分へのアクセス。上級オーナーの手にかかればカスタマイズの一種かもしれないが、 攻撃者の手に渡れば、より深いレベルでデバイスを侵害する可能性もあります。
パラダイム シフトは、「usbliter8」が許可することを警告します 高度な権限を持つソフトウェアをインストールし、デバイスに保存されているデータを漏洩する可能性がある。幸いなことに、これはリモートから悪用できる脆弱性ではありません。それを活用するには デバイスに物理的にアクセスし、Raspberry Pi に接続する必要があります。これにより、ほとんどのユーザーのリスクが大幅に軽減されます。
それでも、この発見は第三者の手に渡る可能性のあるデバイスに影響を与えるため、意味があります。 盗難、紛失、または押収された iPhone が脆弱な世代に属している場合、より危険にさらされる可能性があります。技術的な困難によってリスクが排除されるわけではありませんが、インターネットや悪意のあるメッセージを通じて実行される大規模な攻撃からは遠ざけられます。
Apple にとっての主な問題は、可能性のあるパッチが存在しないことです。ハードウェアにあるため、iOS アップデートではチップ設計を修正できません。高レベルのセキュリティを必要とする人にとって唯一の本当の緩和策は次のとおりです。 影響を受けるモデルの使用を中止し、脆弱性のないチップを搭載したデバイスに切り替える。平均的なユーザーにとって、実際的な推奨事項は、電話への物理的アクセスを適切に保護し、システムを最新の状態に保ち、デバイスの紛失または盗難に備えて細心の注意を払うことです。