1. TugaTech » Hardware » Noticias de Hardware
  Login     Registar    |                      

Siga-nos


iPhone XR

A companhia de segurança Paradigm Shift descobriu uma vulnerabilidade grave que afeta o processo de arranque de vários equipamentos da maçã. Segundo os dados revelados pelo MacRumors, o exploit conhecido como usbliter8 atinge um componente físico dos processadores A12 e A13 da Apple, o que significa que o problema não pode ser mitigado através de simples atualizações de software.

Como atua a vulnerabilidade no sistema

O cerne do problema encontra-se no BootROM, que é o código de inicialização gravado de forma permanente no silício do processador. Este elemento tem como principal função verificar a autenticidade e a segurança do sistema operativo antes de o telemóvel sequer arrancar.

Durante a exploração desta falha, os investigadores notaram que, ao ligar o equipamento a um computador por USB, o chip reserva um espaço de memória dedicado para receber os pacotes de dados. No entanto, se for enviada uma sequência muito específica de informações, o controlador acaba por ficar confuso. Esta brecha abre a porta para que código malicioso seja inserido e executado em áreas do sistema que deveriam estar altamente protegidas.

Dispositivos em risco e limites do ataque

A vulnerabilidade foca-se diretamente nos chips A12 e A13. Os modelos iPhone XR e XS, construídos sob a arquitetura A12, são os alvos mais expostos e onde é mais fácil executar a injeção de código. Por outro lado, os equipamentos com o processador A13, como o modelo 11, contam com um sistema de proteção adicional conhecido como PAC. Embora esta camada extra dificulte significativamente as invasões, não consegue bloquear o exploit na sua totalidade.

Para alívio de alguns utilizadores, esta falha não afeta arquiteturas mais antigas nem mais recentes. No caso do chip A11, o driver de ligação USB é reiniciado manualmente após a entrega de cada pacote, impedindo a sobrecarga do controlador. Já os processadores da geração A14 e seguintes estão imunes, uma vez que a empresa corrigiu a falha física na conceção do próprio hardware.

Os especialistas explicam que, ao tirar partido do usbliter8, um atacante consegue baixar provisoriamente os níveis de proteção e forçar o arranque de sistemas não assinados pela fabricante. Importa salientar que o Secure Enclave, o chip dedicado ao armazenamento de chaves de segurança e informações biométricas, não foi diretamente quebrado por esta técnica. A Paradigm Shift trabalhou em conjunto com a equipa de segurança de produtos da marca para coordenar a divulgação de todos os detalhes técnicos desta descoberta.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech