Ilustracija pametnega telefona z rdečo lučko varnostne ranljivosti, ki utripa na zaslonu, v ozadju slika čipa z napako v kodi.
Ilustracija pametnega telefona z rdečo lučko varnostne ranljivosti, ki utripa na zaslonu, v ozadju slika čipa z napako v kodi.

Trdna napaka v čipu ostaja trajna grožnja za uporabnike starejših iPhone modelov, uporabna opomba za kolega, ki še uporablja iPhone 11 ali starejši model.

Nepopravljiva ranljivost v iPhone-u Potek zgodbe in ključna dejstva

Evropsko kibernetsko podjetje Paradigm Shift je odkrilo kritično varnostno ranljivost v starejših napravah Apple, poimenovano usbliter8. Napaka se nahaja v nespremenljivi kodi SecureROM, ki je del strojne opreme in se ne more posodobiti, kar pomeni, da je ranljivost trajna za vse prizadete modele. Ker gre za napako v USB krmilniku, ki omogoča prevzem nadzora ob zagonu naprave, lahko napadalci z fizičnim dostopom namesto iOS zagnajo lastno, nepooblaščeno programsko opremo.

Prizadete so naprave z Applejevimi procesorji A12 in A13, vključno s telefoni iPhone 11, iPhone SE (2. generacija), iPhone XR, XS in XS Max, ter tablicami iPad 8., 9., iPad Air 3., iPad Mini 5. in iPad Pro iz let 2018 in 2019. Na seznamu so tudi pametne ure Apple Watch Series 4, 5 in SE prve generacije. Ključna grožnja je, da napadalec teoretično lahko dostopa do strojnega varnostnega koprocesorja (Secure Enclave Processor), kjer so shranjeni najbolj občutljivi podatki.

Ker napaka ni odpravljiva s programsko posodobitvijo, strokovnjaki priporočajo prehod na novejše naprave tistim, ki zahtevajo najvišjo raven varnosti. Sreča je, da napad zahteva fizični dostop do naprave, zato ni mogoč na daljavo. Uporabniki starejših naprav morajo biti zelo pozorni na fizično varnost svojih naprav, še posebej v javnih prostorih ali pri servisiranju.

Dejstva

  • Ranljivost usbliter8 se nahaja v SecureROM, nespremenljivi kodi v strojni opremi, ki se ne more posodobiti.
  • Prizadete so naprave z procesorji A12 in A13, vključno z iPhone 11, iPhone SE (2. gen), iPad 8. in 9. generacije ter Apple Watch Series 4 do SE.
  • Napad zahteva fizični dostop do naprave, zato ni mogoč na daljavo prek spletne povezave.
  • Napadalci lahko z izkoriščanjem napake prevzamejo popoln nadzor nad napravo, vključno z dostopom do varnostnega koprocesorja.
  • Evropsko podjetje Paradigm Shift je ranljivost objavilo 22. junija 2026 kot kritično grožnjo za starejše naprave Apple.

Cantova vizualna razlaga novic. Orodja AI lahko pomagajo pri produkciji. Uredniška politika