LATEST
Apple A12 və A13-də unpatchable usbliter8 riski ortaya çıxdıABŞ hökumətinin Anthropic qərarı brendi gücləndirirmiClaude istifadəsi, zəhərli paketlər və phishing dalğası genişlənirMicrosoft yeni özünü yayan kriptovalyuta oğurlayan zərərli proqram aşkar etdiApple Beats Studio Buds üçün ciddi dinləmə boşluğunu bağladıMicrosoft USB ilə yayılan Windows Clipper kampaniyasını açıqladıDragonForce Microsoft Teams relay mexanizmini gizli kanala çevirirSpaceX-in dəyəri 2.6 trilyon dollara yüksəldiApple A12 və A13-də unpatchable usbliter8 riski ortaya çıxdıABŞ hökumətinin Anthropic qərarı brendi gücləndirirmiClaude istifadəsi, zəhərli paketlər və phishing dalğası genişlənirMicrosoft yeni özünü yayan kriptovalyuta oğurlayan zərərli proqram aşkar etdiApple Beats Studio Buds üçün ciddi dinləmə boşluğunu bağladıMicrosoft USB ilə yayılan Windows Clipper kampaniyasını açıqladıDragonForce Microsoft Teams relay mexanizmini gizli kanala çevirirSpaceX-in dəyəri 2.6 trilyon dollara yüksəldiApple A12 və A13-də unpatchable usbliter8 riski ortaya çıxdıABŞ hökumətinin Anthropic qərarı brendi gücləndirirmiClaude istifadəsi, zəhərli paketlər və phishing dalğası genişlənirMicrosoft yeni özünü yayan kriptovalyuta oğurlayan zərərli proqram aşkar etdiApple Beats Studio Buds üçün ciddi dinləmə boşluğunu bağladıMicrosoft USB ilə yayılan Windows Clipper kampaniyasını açıqladıDragonForce Microsoft Teams relay mexanizmini gizli kanala çevirirSpaceX-in dəyəri 2.6 trilyon dollara yüksəldiApple A12 və A13-də unpatchable usbliter8 riski ortaya çıxdıABŞ hökumətinin Anthropic qərarı brendi gücləndirirmiClaude istifadəsi, zəhərli paketlər və phishing dalğası genişlənirMicrosoft yeni özünü yayan kriptovalyuta oğurlayan zərərli proqram aşkar etdiApple Beats Studio Buds üçün ciddi dinləmə boşluğunu bağladıMicrosoft USB ilə yayılan Windows Clipper kampaniyasını açıqladıDragonForce Microsoft Teams relay mexanizmini gizli kanala çevirirSpaceX-in dəyəri 2.6 trilyon dollara yüksəldi
MARKET
BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...BTC ...AAPL ...NVDA ...MSFT ...TSLA ...
GERİ QAYIT
#kibertehlukesizlik

Apple A12 və A13-də unpatchable usbliter8 riski ortaya çıxdı

Apple A12 və A13-də unpatchable usbliter8 riski ortaya çıxdı
🔍

TexnoX-in baxışı (Deep Insight)

usbliter8 göstərir ki, aparat səviyyəli zəifliklər proqram təhlükəsizliyindən daha uzunömürlü və daha çətin idarə olunan risklər yaradır.
💠

Önəmli Detallar

  • Təsir zonasında iPhone 11, iPhone 11 Pro, iPad Air 3, iPad mini 5 və iPad 8 qeyd olunur.
  • İstismar USB DFU rejimindən və USB kontrollerindəki hardware xətasından istifadə edir.
  • Hazırda rəsmi patch yoxdur və tədqiqatçılar fiziki giriş riskinə qarşı cihazların nəzarətli mühitdə saxlanmasını tövsiyə edir.

Ətraflı Məqalə

Paradigm Shift-in araşdırmasına görə, Apple-ın A12 və A13 platformalarında yerləşən BootROM qatında usbliter8 adlı yeni istismar aşkarlanıb. Hücum USB DFU rejimində işləyərək cihazın ilkin açılış zəncirinə müdaxilə edə bilir. Bu xüsusiyyət onu adi proqram boşluqlarından fərqli olaraq daha sərt bir təhlükəsizlik problemi kimi önə çıxarır.

Məsələnin əsas ağırlığı onun patch edilə bilməməsidir, çünki BootROM çipə istehsal zamanı yazılan koddur. Bu tip zəifliklər sonradan çıxarılan proqram yeniləmələri ilə bağlanmır və həmin nəsil cihazlarda daimi risk yaradır. Paradigm Shift məlumatın Apple-la koordinasiyalı şəkildə paylaşıldığını bildirir.

Açıq şəkildə təsirlənən modellər arasında iPhone 11 ailəsi və bəzi iPad modelləri göstərilir. Tədqiqatın verdiyi çərçivə, riskin yalnız fərdi istifadəçi məlumatları ilə məhdudlaşmadığını, fiziki giriş əldə edən tərəfin cihazın etibarlı açılış mexanizmini hədəfə ala biləcəyini göstərir. Bu isə korporativ cihaz parkları və sahədə istifadə olunan avadanlıqlar üçün ayrıca nəzarət ehtiyacı yaradır.

Hazırkı mərhələdə vendor tərəfində rəsmi düzəliş təqdim olunmayıb. Buna görə də təhlükəsizlik idarəçiliyi daha çox cihazların fiziki qorunmasına, DFU rejiminə girişin məhdudlaşdırılmasına və riskli mühitlərdə nəzarətin gücləndirilməsinə dayanır. Apple-ın gələcək cavabı yalnız təsirlənən cihazlar üçün deyil, BootROM sinifli zəifliklərin bazarda necə idarə olunduğu baxımından da izlənəcək.

Market Intel

REL: 88%
TexnoX Proqnozu

"Qısa müddətdə müəssisələr Apple qurğularının fiziki təhlükəsizlik siyasətlərini sərtləşdirə bilər. Bu cür BootROM zəiflikləri köhnə nəsil cihazların istifadə müddətini və risk idarəçiliyi xərclərini birbaşa təsir altına alır."

Təşəkkür! Bülletenə abunə olundu.