این حمله نیازمند دسترسی فیزیکی به دستگاه است؛ دستگاه باید در حالت DFU قرار داشته و از طریق USB به یک برد میکروکنترلر مبتنی بر RP2350 متصل باشد. ریشه مشکل یک نقص سختافزاری در کنترلر USB مدل Synopsys DWC2 است که در ترکیب با پیکربندی نادرست DART (جدول تفکیک آدرس دستگاه، معادل IOMMU تراشه) در SecureROM، امکان بازنویسی حافظه SRAM را فراهم میکند. نزدیکترین سابقه عمومی این رویداد، اکسپلویت checkm8 در سال ۲۰۱۹ است که تراشههای A5 تا A11 را بهطور دائمی از دسترس وصلههای اپل خارج کرد؛ usbliter8 این وضعیت را به نسل بعدی تراشهها تسری میدهد. تا تاریخ ۱۹ ژوئن ۲۰۲۶، هیچ شناسه CVE، هشدار امنیتی از سوی اپل یا CISA، و هیچ گزارشی از بهرهبرداری واقعی در محیطهای عملیاتی منتشر نشده است. برای محیطهای امنیتی حساس، این مسئله به یک چالش بازنشستگی سختافزاری و کنترل فیزیکی دستگاه تبدیل شده است.
کلمات کلیدی : اکسپلویت usbliter8, آسیبپذیری SecureROM اپل, تراشه A12 و A13 اپل, اجرای کد دلخواه در iOS, checkm8 نسل جدید, دسترسی فیزیکی DFU اپل

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.