شکایت جنجالی بر سر هک آیفون؛ اکسپلویت معروف USBLiter8 به سرقت اسرار تجاری متهم شد

گیزمکس
نویسنده: صادق محمدی
سه شنبه 06 مرداد 1405
هک گوشی آیفون
شکایت جنجالی بر سر هک آیفون؛ اکسپلویت معروف USBLiter8 به سرقت اسرار تجاری متهم شد

اکسپلویت جنجالی USBLiter8 که امکان نفوذ به برخی آیفون‌های مجهز به تراشه‌های A12 و A13 را فراهم می‌کند، حالا به مرکز یک پرونده حقوقی بزرگ در آمریکا تبدیل شده است.

شرکت Magnet Forensics مدعی است فناوری به‌کاررفته در این اکسپلویت از اسرار تجاری این شرکت سرقت شده و دادگاه نیز دستور حذف عمومی جزئیات آن را صادر کرده است.

آغاز یک پرونده بزرگ در دنیای امنیت سایبری

در هفته‌های اخیر، پرونده‌ای حقوقی میان شرکت Magnet Forensics و شرکت تحقیقاتی Paradigm Shift Technology توجه کارشناسان امنیت را به خود جلب کرده است. موضوع اصلی این دعوی، انتشار اکسپلویتی با نام USBLiter8 است که آسیب‌پذیری بسیار سطح پایین (BootROM) تراشه‌های Apple A12 و A13 را هدف قرار می‌دهد.

شرکت Magnet Forensics ادعا می‌کند این فناوری در اصل بخشی از پروژه محرمانه این شرکت بوده و یکی از مهندسان سابق پس از پیوستن به Paradigm Shift اطلاعات محرمانه را در توسعه و انتشار USBLiter8 به کار گرفته است.

USBLiter8 چیست؟

USBLiter8 یک اکسپلویت BootROM است؛ یعنی نقصی که در کد اولیه راه‌اندازی تراشه‌های اپل قرار دارد.

این آسیب‌پذیری ویژگی‌های مهمی دارد:

  • هدف قرار دادن تراشه‌های A12 و A13
  • امکان اجرای کد پیش از بارگذاری iOS
  • نیاز به دسترسی فیزیکی به دستگاه
  • سوءاستفاده از کنترلر USB
  • غیرقابل اصلاح بودن از طریق به‌روزرسانی نرم‌افزاری، زیرا BootROM داخل تراشه به‌صورت دائمی ثبت شده است.

چه دستگاه‌هایی تحت تأثیر قرار می‌گیرند؟

بر اساس اطلاعات منتشرشده، این آسیب‌پذیری دستگاه‌های مجهز به تراشه‌های A12 و A13 را شامل می‌شود.

جدول دستگاه‌های آسیب‌پذیر

تراشهنمونه دستگاه‌هاوضعیت
A12 BioniciPhone XS، iPhone XS Max، iPhone XRآسیب‌پذیر
A13 Bionicسری iPhone 11 و iPhone SE نسل دومآسیب‌پذیر
تراشه‌های جدیدترA14 و نسخه‌های جدیدترمشمول این اکسپلویت نیستند

دلیل شکایت چیست؟

بر اساس شکایت ثبت‌شده در دادگاه فدرال آمریکا، Magnet Forensics مدعی است:

  • یکی از مهندسان سابق این شرکت روی پروژه محرمانه‌ای با نام داخلی MSG کار می‌کرد.
  • پس از پایان همکاری، به Paradigm Shift پیوست.
  • مدت کوتاهی بعد، اکسپلویت USBLiter8 منتشر شد.
  • فناوری منتشرشده شباهت اساسی با قابلیت محرمانه توسعه‌یافته در Magnet دارد و در نتیجه اسرار تجاری این شرکت افشا شده است

دستور دادگاه برای حذف اطلاعات

دادگاه آمریکا در مرحله اولیه با درخواست Magnet Forensics موافقت کرد و دستور داد:

  • مقاله فنی مربوط به USBLiter8 حذف شود.
  • کدهای منتشرشده از دسترس خارج شوند.
  • سایر اسناد مرتبط نیز تا پایان رسیدگی از انتشار عمومی حذف شوند.

البته این تصمیم به معنای اثبات نهایی ادعاها نیست و رسیدگی قضایی همچنان ادامه دارد.

آیا کاربران آیفون باید نگران باشند؟

کارشناسان امنیت معتقدند خطر این آسیب‌پذیری برای کاربران عادی محدود است، زیرا:

  • مهاجم باید به‌صورت فیزیکی به دستگاه دسترسی داشته باشد.
  • حمله از راه دور امکان‌پذیر نیست.
  • این نقص بیشتر برای تحقیقات امنیتی، بازیابی اطلاعات دیجیتال و تحلیل‌های جرم‌شناسی اهمیت دارد تا حملات گسترده اینترنتی.

چرا BootROM اهمیت دارد؟

BootROM نخستین کدی است که هنگام روشن شدن آیفون اجرا می‌شود.

از آنجا که این بخش هنگام ساخت تراشه در حافظه فقط‌خواندنی (ROM) ثبت می‌شود، برخلاف آسیب‌پذیری‌های معمول iOS، امکان رفع آن با انتشار نسخه جدید سیستم‌عامل وجود ندارد و تنها در نسل‌های بعدی تراشه قابل اصلاح است.

جمع‌بندی

پرونده USBLiter8 تنها یک دعوای حقوقی ساده نیست؛ بلکه می‌تواند به یکی از مهم‌ترین پرونده‌های مرتبط با مالکیت تحقیقات امنیت سایبری تبدیل شود. از یک سو، پژوهشگران امنیت بر اهمیت انتشار عمومی آسیب‌پذیری‌ها برای افزایش امنیت تأکید دارند و از سوی دیگر، شرکت‌ها معتقدند فناوری‌های اختصاصی آن‌ها باید تحت حمایت قوانین اسرار تجاری قرار گیرد.

صرف‌نظر از نتیجه نهایی دادگاه، این پرونده بار دیگر نشان داد که امنیت سخت‌افزاری آیفون و تحقیقات مربوط به آسیب‌پذیری‌های BootROM همچنان یکی از حساس‌ترین موضوعات دنیای امنیت سایبری است.

نظرات کاربرانکپی متنکپی لینک