شاهکار اپل «میدونم دیر خبرو گذاشتم»
یک آسیب پذیری در SecureROM پیدا شده که به مهاجم همانند اکسپلویت checkm8 اجازه میده از گوشی به راحتی دسترسی بگیرن. این موضوع قابل پچ نیست چون مستقیما رو چیپ پیاده سازی میشه و آیفون های با پردازنده A12 و A13 تحت تاثیر قرار میگیرن.
Long story short:
آیفون وقتی روشن میشه، پکت های ورودی از usb controller رو داخل یه بافر حافظه نگهداری میکنه. حالا کشف شده که اگر این پکت هارو به صورت دوره ای و غیر عادی بفرستیم یک اشاره گر سخت افزاری داخلی عقب گرد حرکت میکنه و دیتا هارو جایی که نباید مینویسه.
پ.ن: SecureROM اولین کدی هست که آیفون اجراش میکنه، اگه انقدر عقب گرد کنن که بتونن بین startup ها، نرم افزار خودشونو بوت کنن... آره خلاصه
لینک مقاله
Post #384
130