安全研究人员 Paradigm Shift 发现了旧款 iPhone 和 Apple Watch 机型中的一个漏洞,可用于越狱这些设备。这个漏洞特别的地方在于,根本没法修——要想真正安全,只能换一台更新的设备。

好消息是,想利用这个漏洞没那么容易。没法远程操作,因为攻击者得亲自接触到设备,还得把它接到树莓派上。

这仍然是一个重要的发现,它让被盗的iPhone(或被执法部门没收的iPhone)变得不安全。

处理接收到的数据

处理接收到的数据

研究人员把这个漏洞叫做 usbliter8,并称它影响 iPhone XS 的 A12 芯片、Apple Watch Series 4 的 S4 芯片以及 iPhone 11 的 A13 SoC。此外,据说 S5(搭载于 Apple Watch Series 5、第一代 SE 和 HomePod mini)也容易受到攻击。

该漏洞源于这些芯片的USB控制器处理传入数据时存在缺陷。它们在每次数据传输后没有正确重置内存地址,使得攻击者能够将未经授权的代码植入芯片的受保护内存中。

因此,根据 Paradigm Shift 的说法,该漏洞可以被利用来越狱设备,也就是说,攻击者可以完全绕过 iOS 的安全限制,在系统的最底层安装软件,还可能获取设备上存储的数据。

由于这是硬件设计上的缺陷,而不是软件bug,苹果没法通过更新来解决,要想真正保证安全,唯一的办法就是换一台不受usbliter8影响的型号。也就是说,要么是更早的SoC(A12之前),要么是A14及更新的芯片。

Paradigm Shift表示已将其调查结果通知苹果公司,并感谢该公司“在整个披露过程中迅速响应、建设性配合与协作”。