فناوری پردازش نوین اطلاعات خوارزمی فپنا
دوشنبه 8 خرداد 1402 03:13:33

مروری بر آسیب پذیری checkm8 گوشی های آیفون

نوعی آسیب پذیری در بوت رام محسوب می شود. در نتیجه مهاجمان می توانند بالاترین سطح دسترسی را به دستگاه های iOS پیدا کنند و اپل هم امکان مسدود کردن و یا رفع آن از طریق به روزرسانی را نخواهد داشت. در صورت صحت این آسیب پذیری می توان آن را به عنوان بزرگ ترین اتفاق جامعه مهاجمان آیفون طی سال های اخیر دانست. آسیب پذیری checkm8 از آسیب‌پذیری امنیتی موجود در کد اولیه دستگاه‌های iOS هنگام بوت بهره می گیرد. بوت رام نوعی حافظه «فقط خواندنی» است، یعنی نمی توان با استفاده از آپدیت نرم افزاری آن را تغییر داد و در تمام دستگا‌ه ها تا ابد ثابت خواهد بود. این آسیب پذیری اولین آسیب‌پذیری بوت رام دستگاه های iOS از زمان آیفون 4 محسوب می شود که حدود 10 سال قبل معرفی شد.

 

آسیب پذیری checkm8 یک آسیب پذیری سخت افزاری در سطح bootrom می باشد که قابل اصلاح توسط شرکت سازنده اپل نمی باشد. این آسیب پذیری یک تغییر موقت در گوشی ایجاد می کند که باعث می شود پس از اکسپلویت، کد دلخواه را در گوشی نصب کرده و پس از راه اندازی مجدد، گوشی به حالت نرمال قبل از اکسپلویت بر می گردد. این آسیب پذیری بر روی گوشی های با نسخه سیستم عامل A5 تا A11 قابل اجرا می باشد لیکن بر روی تراشه های A12 و A13 قابل اجرا نمی باشد زیر شرکت اپل این آسیب پذیری را در گوشی های آیفون XS، XS Max و XR برطرف ساخته است.  

گوشی ها و تبلت هایی که به checkm8  آسیب پذیر هستند موارد زیر می باشند:

  • iPhone 4s
  • iPhone 5
  • iPhone 5s
  • iPhone 6
  • iPhone 6s Plus
  • iPhone 7
  • iPhone 8
  • iPhone X
  • iPad 2 – iPad 7
  • iPad Mini 1 – iPad Mini 4
  • iPad Pro 1 & iPad Pro 2
  • Apple TV 3 – Apple TV 4k
  • iPod Touch 5 – iPod Touch 7

همچنین گوشی های زیر به checkm8 آسیب پذیر نمی باشند.

  • iPhone XR
  • iPhone XS
  • iPhone XS Max
  • iPhone 11
  • iPhone 11 Pro
  • iPhone 11 Pro Max
  • iPad Air 3 (2019)
  • iPad Mini 5 (2019)
  • iPad Pro 3 (2018)
  • And Any Newer Apple Device