Bezpečnostní výzkum objevil zranitelnost přímo v křemíku starších Applových čipů, kterou nejde opravit softwarovou aktualizací. Kolem jejího zveřejnění se rozhořel spor, který ale nevede proti Applu ani proti uživatelům: žalují se navzájem dvě forenzní firmy kvůli obchodnímu tajemství.
Úvod
V posledních týdnech se objevily zprávy o zranitelnosti nazvané usbliter8, která postihuje čipy A12 a A13 v řadě starších Applových zařízení. Chyba sedí v BootROM (přesněji SecureROM), tedy v kódu natrvalo vypáleném do křemíku při výrobě čipu. Takový kód nejde po výrobě změnit, a to ani Applem, takže softwarová aktualizace zranitelnost neodstraní.
Krátce po zveřejnění technických detailů čelila firma, která je odhalila, žalobě od konkurenční forenzní společnosti. Právě tato žaloba může působit zavádějícím dojmem, jako by šlo o spor s Applem nebo o hromadnou žalobu uživatelů. Není to tak: jde o obchodní spor dvou firem, které se zabývají forenzní extrakcí dat z iPhonů, o to, komu patří know-how kolem objevu.
Co je usbliter8 a proč ho nejde opravit aktualizací
Zranitelnost popsala jako první bezpečnostní firma Paradigm Shift, která zveřejnila detaily chyby v USB řadiči zabudovaném přímo v Applových čipech a funkční proof-of-concept nazvaný usbliter8. Server MacRumors o objevu informoval v polovině června, později přinesl i zprávu o navazujícím právním sporu.
Podstatu chyby nezávisle potvrdil server TechCrunch: jde o díru v Boot ROM, tedy v nejnižší vrstvě spouštěcího kódu čipu. Protože tento kód je fyzicky součástí křemíku, nedá se přepsat ani aktualizací iOS, ani žádným jiným způsobem po výrobě zařízení. Jediná skutečná náprava by znamenala navrhnout nový čip bez této chyby.
Odborné bezpečnostní servery popisují usbliter8 jako technického nástupce staršího exploitu checkm8 z roku 2019, který útočil na čipy A5 až A11. checkm8 se stal základem jailbreaku checkra1n a také komerčních forenzních nástrojů jako GrayKey nebo Cellebrite, které policie a zpravodajské agentury používají k odemykání zajištěných iPhonů. usbliter8 rozšiřuje stejnou třídu útoku na novější generaci čipů.
Která zařízení jsou postižena
Podle shodujících se zpráv napříč bezpečnostními weby zasahuje zranitelnost čipy A12 a A13. Konkrétně jde o:
- iPhone XS a XR
- celou řadu iPhone 11 (iPhone 11, 11 Pro, 11 Pro Max)
- iPhone SE druhé generace
- vybrané modely iPadu
- Apple Watch Series 4 a 5
- HomePod mini
Novější modely s čipy A14 a mladšími zranitelnost nepostihuje.
Skutečné riziko pro běžného uživatele
Klíčová informace pro majitele staršího iPhonu zní: usbliter8 není vzdáleně zneužitelná chyba. Útočník potřebuje fyzický přístup k zařízení, správný kabel a schopnost vynutit takzvaný DFU režim (Device Firmware Update), přes který se do zařízení dostane upravený kód. Nejde tedy o hrozbu, kterou by šlo spustit přes internet, škodlivou aplikaci nebo phishingový odkaz.
V praxi se riziko týká hlavně situací, kdy se zařízení dostane fyzicky do rukou někoho jiného: ztráta, krádež nebo zabavení telefonu. Pro běžné každodenní používání odemčeného iPhonu ve vlastních rukou je riziko zneužití prakticky zanedbatelné.
Odkud se vzala žaloba
Krátce po zveřejnění detailů zranitelnosti čelila firma Paradigm Shift žalobě od kanadské forenzní společnosti Magnet Forensics a svůj původní blogový příspěvek o exploitu stáhla. Právě tady vzniká prostor pro nedorozumění: žaloba nemá nic společného s Applem ani s uživateli iPhonů.
Podle Bloombergu žaluje Magnet Forensics, která prodává forenzní nástroje pro extrakci dat ze zamčených iPhonů (mimo jiné produkt GrayKey) orgánům činným v trestním řízení a zpravodajským agenturám, svého bývalého kontraktora Maria Del Gaudia. Podle žaloby podané u federálního soudu pro Severní okres Georgie a vedené podle zákona Defend Trade Secrets Act pracoval Del Gaudio jako iOS exploit engineer měsíce na téže zranitelnosti, a po odchodu z Magnet Forensics měl údajně spolupracovat s konkurenční firmou Paradigm Shift Technology na výzkumu stejné chyby, kterou pak Paradigm Shift zveřejnila na svém blogu. Magnet Forensics v žalobě žádá i o předběžné opatření, kterým by chtěla zabránit dalšímu šíření informací o zranitelnosti.
Motivace celého sporu je čistě komerční. Forenzní firmy jako Magnet Forensics stojí byznysem na tom, že jejich nástroje umí obejít zabezpečení uzamčených iPhonů. Pokud se detaily podobné zranitelnosti zveřejní, Apple ji může na úrovni softwaru nebo bezpečnostní architektury alespoň částečně zmírnit, což hodnotu takových komerčních nástrojů snižuje. Apple v žalobě nefiguruje jako strana sporu: jde výhradně o spor mezi dvěma soukromými firmami o to, komu patří know-how kolem objevu.
Aktuální stav samotného soudního řízení k 24. červenci není ve veřejně dostupných informacích úplně jasný, protože žaloba byla podána teprve 7. července a řízení tak zatím pravděpodobně pokračuje.
Co může majitel staršího iPhonu udělat
Vzhledem k tomu, že zranitelnost vyžaduje fyzický přístup k zařízení, se doporučení soustředí na základní hygienu zabezpečení, nikoli na paniku:
- Používejte na zařízení nejnovější dostupnou verzi iOS pro daný model, i starší iPhony dál dostávají bezpečnostní aktualizace.
- Nastavte silné alfanumerické heslo místo krátkého čtyřmístného nebo šestimístného PIN kódu, delší kód ztěžuje případné vynucení přístupu.
- Pokud zařízení ztratíte nebo je odcizí, řešte to co nejdřív přes Najít iPhone a vzdálené uzamčení či výmaz.
- Při plánované výměně přístroje zvažte, že novější modely s čipy A14 a vyššími touto konkrétní zranitelností postiženy nejsou.
Aktuálním hrozbám pro uživatele Applu jsme se nedávno věnovali i v článku o malwarových kampaních ClickFix na macOS.
Závěr
usbliter8 je reálná a technicky zajímavá zranitelnost: ukazuje, že i chyby vypálené přímo do křemíku se dají desítky měsíců po vydání zařízení najít a zneužít. Pro drtivou většinu majitelů starších iPhonů ale zůstává praktické riziko nízké, protože zneužití vyžaduje fyzický přístup k zařízení. Žaloba, která se kolem objevu strhla, se navíc netýká Applu ani uživatelů: jde o spor dvou forenzních firem o to, kdo má právo na objev a jeho komerční využití.













