La société de sécurité basée aux États-Unis, Paradigm Shift, a divulgué une preuve de concept d'exploit, baptisée « usbliter8 », qui cible une vulnérabilité critique de SecureROM dans les processeurs A12 et A13 d'Apple. La faille réside dans la mémoire morte (ROM) gravée dans la puce au moment de sa fabrication, ce qui signifie qu'elle ne peut être modifiée ou corrigée par des mises à jour logicielles d'iOS. Par conséquent, les appareils concernés restent définitivement exposés à cette classe d'attaques pendant toute la durée de vie du matériel. L'exploit usbliter8 permet une exécution de code arbitraire lors des premières étapes du processus de démarrage, donnant à un attaquant le contrôle de l'appareil avant le chargement du système d'exploitation et de ses protections, et rendant inefficaces les mesures de sécurité ultérieures telles que le sandboxing et les défenses du noyau. Des analystes américains signalent que les puces A12 et A13 vulnérables équipent une large gamme de produits Apple toujours actifs, notamment l'iPhone XS, la série iPhone 11 et plusieurs modèles d'iPad. Les chercheurs indiquent qu'une attaque réussie nécessite généralement un accès physique à l'appareil ou une connexion spécialisée via le port Lightning ou USB, ce qui peut limiter l'exploitation à distance à grande échelle mais n'élimine pas le danger sous-jacent. Ils avertissent que la permanence de la faille au niveau matériel présente un risque important à long terme, en particulier pour les utilisateurs et les organisations opérant dans des environnements de haute sécurité. Apple n'a pas encore publié de déclaration publique formelle sur cette divulgation, tandis que les défenseurs de la vie privée décrivent ce cas comme un exemple de la persistance des vulnérabilités matérielles tout au long de la vie d'un produit.
Prepared by Jonathan Pierce and reviewed by editorial team.
Si vous possédez un iPhone XS, un iPhone 11 ou certains iPads, votre appareil pourrait être en danger. L'exploit "usbliter8" cible une faille dans le processeur de votre appareil. Il s'agit d'un problème matériel, les mises à jour logicielles ne peuvent donc pas le résoudre. Assurez-vous de protéger votre appareil contre tout accès physique non autorisé.
Cette faille de puce Apple est grave et permanente. Elle peut donner aux attaquants le contrôle de votre appareil. Apple n'a pas encore fait de commentaire officiel. En attendant, soyez prudent avec votre appareil, en particulier dans les situations de haute sécurité. Vaut la peine d'être transmis si vous connaissez quelqu'un qui possède un produit Apple concerné.
Non spécifié dans la source.
Non spécifié dans la source.
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments