PUBLISHED Jun 22, 2026, 7:20 AM ET
برسلز، بیلجیئم – یورپی سائبر سیکیورٹی فرم پیراڈائم شفٹ نے "Usbliter8" کے نام سے ایک نیا ہارڈویئر لیول بوٹ روم ایکسپلائٹ تفصیل سے بیان کیا ہے، جو A12 اور A13 بائیونک چپ پر بنائے گئے لاکھوں ایپل ڈیوائسز میں SecureROM کے جزو کو سمجھوتہ کرتا ہے۔ یہ خامی بڑے پیمانے پر استعمال ہونے والی مصنوعات جیسے آئی فون XS، آئی فون XR، آئی فون 11 سیریز، اور ایپل واچ سیریز 4 اور سیریز 5 کو متاثر کرتی ہے، جو سب 2018 اور 2019 کے درمیان ریلیز ہوئی تھیں اور اب بھی فعال طور پر استعمال میں ہیں۔ Usbliter8 ایپل کے SecureROM کو نشانہ بناتا ہے، جو غیر بدلنے والا کوڈ ہے جو ڈیوائس کے اسٹارٹ اپ کے دوران سب سے پہلے چلتا ہے اور کمپنی کی محفوظ بوٹ چین کو مضبوط کرتا ہے، جس کا مطلب ہے کہ زیریں کمزوری کو معیاری iOS یا watchOS سافٹ ویئر اپ ڈیٹس کے ذریعے درست نہیں کیا جا سکتا کیونکہ متاثرہ کوڈ سسٹم-آن-چپ ہارڈ ویئر میں مستقل طور پر ایمبیڈ کیا گیا ہے۔ پیراڈائم شفٹ کی تکنیکی وضاحت میں بتایا گیا ہے کہ ایکسپلائٹ ڈیوائس کے USB کنٹرولر میں ایک بگ کو مخصوص فرم ویئر کنفیگریشن کی کمزوری کے ساتھ جوڑ کر کم سطح کا کنٹرول حاصل کرتا ہے۔ حملے کو انجام دینے کے لیے، آپریٹر کے پاس ڈیوائس تک جسمانی رسائی ہونی چاہیے اور لائٹننگ یا USB-C پورٹ سے ایک خاص ہارڈ ویئر انٹرفیس، جیسے کہ Raspberry Pi Pico 2 یا اسی طرح کا مائیکرو کنٹرولر بورڈ، کو جوڑنا ہوگا۔ انٹرفیس احتیاط سے تیار کردہ USB سیٹ اپ پیکٹ بھیجتا ہے جو میموری میں ایک آؤٹ آف باؤنڈز رائٹ کو متحرک کرتا ہے، جس سے حملہ آور پروسیسر کے رجسٹرز میں اہم ڈیٹا کو اوور رائٹ کر سکتا ہے۔ یہ ترتیب حملہ آور کو کمزور ہارڈ ویئر پر محفوظ بوٹ کے عمل کو ناکام بنانے کا ایک قابل اعتماد راستہ فراہم کرتی ہے، جبکہ ہر ہدف والے ڈیوائس تک براہ راست، ہاتھ سے رسائی پر انحصار باقی رہتا ہے۔
By Lauren Mitchell | JQJO News
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments