اکسپلویت جنجالی USBLiter8 که امکان نفوذ به برخی آیفونهای مجهز به تراشههای A12 و A13 را فراهم میکند، حالا به مرکز یک پرونده حقوقی بزرگ در آمریکا تبدیل شده است.
شرکت Magnet Forensics مدعی است فناوری بهکاررفته در این اکسپلویت از اسرار تجاری این شرکت سرقت شده و دادگاه نیز دستور حذف عمومی جزئیات آن را صادر کرده است.
آغاز یک پرونده بزرگ در دنیای امنیت سایبری
# در هفتههای اخیر، پروندهای حقوقی میان شرکت Magnet Forensics و شرکت تحقیقاتی Paradigm Shift Technology توجه کارشناسان امنیت را به خود جلب کرده است. موضوع اصلی این دعوی، انتشار اکسپلویتی با نام USBLiter8 است که آسیبپذیری بسیار سطح پایین (BootROM) تراشههای Apple A12 و A13 را هدف قرار میدهد.
شرکت Magnet Forensics ادعا میکند این فناوری در اصل بخشی از پروژه محرمانه این شرکت بوده و یکی از مهندسان سابق پس از پیوستن به Paradigm Shift اطلاعات محرمانه را در توسعه و انتشار USBLiter8 به کار گرفته است.
USBLiter8 یک اکسپلویت BootROM است؛ یعنی نقصی که در کد اولیه راهاندازی تراشههای اپل قرار دارد.
این آسیبپذیری ویژگیهای مهمی دارد:
- هدف قرار دادن تراشههای A12 و A13
- امکان اجرای کد پیش از بارگذاری iOS
- نیاز به دسترسی فیزیکی به دستگاه
- سوءاستفاده از کنترلر USB
- غیرقابل اصلاح بودن از طریق بهروزرسانی نرمافزاری، زیرا BootROM داخل تراشه بهصورت دائمی ثبت شده است.
چه دستگاههایی تحت تأثیر قرار میگیرند؟
# بر اساس اطلاعات منتشرشده، این آسیبپذیری دستگاههای مجهز به تراشههای A12 و A13 را شامل میشود.
جدول دستگاههای آسیبپذیر
| تراشه | نمونه دستگاهها | وضعیت |
|---|
| A12 Bionic | iPhone XS، iPhone XS Max، iPhone XR | آسیبپذیر |
| A13 Bionic | سری iPhone 11 و iPhone SE نسل دوم | آسیبپذیر |
| تراشههای جدیدتر | A14 و نسخههای جدیدتر | مشمول این اکسپلویت نیستند |
دلیل شکایت چیست؟
# بر اساس شکایت ثبتشده در دادگاه فدرال آمریکا، Magnet Forensics مدعی است:
- یکی از مهندسان سابق این شرکت روی پروژه محرمانهای با نام داخلی MSG کار میکرد.
- پس از پایان همکاری، به Paradigm Shift پیوست.
- مدت کوتاهی بعد، اکسپلویت USBLiter8 منتشر شد.
- فناوری منتشرشده شباهت اساسی با قابلیت محرمانه توسعهیافته در Magnet دارد و در نتیجه اسرار تجاری این شرکت افشا شده است
دستور دادگاه برای حذف اطلاعات
# دادگاه آمریکا در مرحله اولیه با درخواست Magnet Forensics موافقت کرد و دستور داد:
- مقاله فنی مربوط به USBLiter8 حذف شود.
- کدهای منتشرشده از دسترس خارج شوند.
- سایر اسناد مرتبط نیز تا پایان رسیدگی از انتشار عمومی حذف شوند.
البته این تصمیم به معنای اثبات نهایی ادعاها نیست و رسیدگی قضایی همچنان ادامه دارد.
آیا کاربران آیفون باید نگران باشند؟
# کارشناسان امنیت معتقدند خطر این آسیبپذیری برای کاربران عادی محدود است، زیرا:
- مهاجم باید بهصورت فیزیکی به دستگاه دسترسی داشته باشد.
- حمله از راه دور امکانپذیر نیست.
- این نقص بیشتر برای تحقیقات امنیتی، بازیابی اطلاعات دیجیتال و تحلیلهای جرمشناسی اهمیت دارد تا حملات گسترده اینترنتی.
چرا BootROM اهمیت دارد؟
# BootROM نخستین کدی است که هنگام روشن شدن آیفون اجرا میشود.
از آنجا که این بخش هنگام ساخت تراشه در حافظه فقطخواندنی (ROM) ثبت میشود، برخلاف آسیبپذیریهای معمول iOS، امکان رفع آن با انتشار نسخه جدید سیستمعامل وجود ندارد و تنها در نسلهای بعدی تراشه قابل اصلاح است.
پرونده USBLiter8 تنها یک دعوای حقوقی ساده نیست؛ بلکه میتواند به یکی از مهمترین پروندههای مرتبط با مالکیت تحقیقات امنیت سایبری تبدیل شود. از یک سو، پژوهشگران امنیت بر اهمیت انتشار عمومی آسیبپذیریها برای افزایش امنیت تأکید دارند و از سوی دیگر، شرکتها معتقدند فناوریهای اختصاصی آنها باید تحت حمایت قوانین اسرار تجاری قرار گیرد.
صرفنظر از نتیجه نهایی دادگاه، این پرونده بار دیگر نشان داد که امنیت سختافزاری آیفون و تحقیقات مربوط به آسیبپذیریهای BootROM همچنان یکی از حساسترین موضوعات دنیای امنیت سایبری است.