Sicherheitsanfälligkeit bei Apple-Geräten entdeckt
Forscher von Paradigm Shift haben einen umfassenden Bericht veröffentlicht, der eine grundlegende Sicherheitsanfälligkeit beschreibt, die bei einigen Apple-Geräten auftritt. Das Sicherheitsproblem betrifft den USB-Anschluss und mehrere Apple-Silicon-Chips und wird als „usbliter8“ bezeichnet.
Der usbliter8-Exploit betrifft alle Geräte, die mit den A12-, A13-, S4- und S5-Chips ausgestattet sind. Dazu gehören das iPhone XR, iPhone XS/XS Max, iPad Air 3, iPad mini 5, iPad 8, die zweite Generation des Apple TV 4K, iPhone 11, 11 Pro/11 Pro Max, iPhone SE, iPad 9, Studio Display sowie die Apple Watch Series 4, Series 5 und Apple Watch SE. Besitzer dieser Geräte sollten aufmerksam sein, und das aus gutem Grund.
Der Exploit basiert auf einem Hardwarefehler, der spezifisch für den USB-Anschluss ist, sowie auf einem bestimmten Konfigurationsfehler in der Firmware des Geräts, was den Exploit unpatchbar macht. Die gute Nachricht ist, dass Angreifer das Gerät in der Hand haben müssen, um den Fehler auszunutzen.
Im DFU-Modus kann man spezifische Daten über USB an das Gerät senden, was den USB-Controller verwirrt und ihn zwingt, Daten an die falsche Stelle im Speicher zu schreiben. Dadurch wird es möglich, benutzerdefinierten Code einzuschleusen, bevor iOS überhaupt startet. Auf diese Weise können Signaturprüfungen umgangen und modifizierte Systemsoftware ausgeführt werden.
Glücklicherweise betrifft der Exploit nicht die Sicherheits-Enklave des Geräts, in der verschlüsselte Daten wie Passcodes und andere sensible Benutzerdaten gespeichert sind.
Was ist nun zu tun? Die Forscher gaben an, dass Apple eng mit ihnen zusammengearbeitet hat, um das Problem zu lösen. Letztendlich bleibt jedoch das Upgrade auf ein neueres Gerät die effektivste Möglichkeit, um sicherzustellen, dass Ihre Daten geschützt sind, falls jemand Ihr Handy stiehlt. Interessanterweise betrifft der Fehler keine älteren Geräte, die mit dem A11-Chip ausgestattet sind.
Quelle: GSM Arena
