بعد 7 سنوات من هيمنة checkm8... ثغرة usbliter8 تعيد أجهزة A12 وA13 إلى ساحة أبحاث Apple من جديد
على مدار السنوات الماضية، اعتقد كثير من الباحثين وفنيي السوفت وير أن أجهزة Apple المزودة بمعالجات A12 وA13 أصبحت خارج نطاق استغلالات BootROM بعد ظهور checkm8 في عام 2019.
لكن مع الإعلان عن usbliter8، عاد هذا الجيل من الأجهزة إلى دائرة الاهتمام مرة أخرى.
لا يتعلق الأمر بمجرد "ثغرة جديدة"، بل بفتح نقطة دخول منخفضة المستوى إلى طبقة SecureROM في أجهزة كانت تُعتبر مغلقة بالكامل أمام أبحاث BootROM.
ما هو BootROM؟ ولماذا يهتم به مجتمع السوفت وير؟
يُعد BootROM أو SecureROM أول كود يتم تنفيذه بمجرد تشغيل جهاز Apple.
تكمن أهمية هذه الطبقة في أنها مخزنة داخل المعالج نفسه أثناء التصنيع، لذلك لا يمكن تحديثها أو تعديلها عبر تحديثات iOS أو حتى من خلال عملية Restore كاملة للجهاز.
ولهذا السبب، فإن أي ثغرة يتم اكتشافها داخل BootROM تعتبر ثغرة دائمة طوال عمر الجهاز.
وتُعد هذه الطبقة حجر الأساس في سلسلة الإقلاع الكاملة، حيث تتحقق من سلامة الكود الذي سيتم تشغيله في المراحل التالية.
من checkm8 إلى usbliter8: ما الذي تغير؟
في عام 2019، أحدثت checkm8 ثورة حقيقية في عالم Apple، حيث دعمت جميع المعالجات من A5 وحتى A11.
لكن مع انتقال Apple إلى معالجات A12 وA13، أصبح هذا الجيل أكثر صعوبة من الناحية البحثية، وظل لسنوات بعيدًا عن استغلالات BootROM العامة.
اليوم، يأتي usbliter8 ليغيّر هذا الواقع ويعيد فتح باب الأبحاث على أجهزة:
- iPhone XS / XS Max
- iPhone XR
- iPhone 11 / 11 Pro / 11 Pro Max
- iPhone SE 2020
- بعض أجهزة iPad العاملة بمعالجات A12
- Apple Watch S4 / S5
كيف تعمل ثغرة usbliter8؟
بحسب التحليلات الأولية، فإن الخلل لا يوجد داخل iOS نفسه، بل داخل متحكم USB المدمج في الشريحة.
أثناء مرحلة الإقلاع المبكرة، يمكن لتسلسل محدد من حزم USB إجبار المؤشرات الداخلية للذاكرة على الكتابة في مناطق غير مخصصة للوصول.
والنتيجة هي إمكانية تنفيذ كود داخل SecureROM قبل أن يبدأ نظام iOS بالعمل.
بمعنى أبسط: الاستغلال يحدث قبل تحميل iOS بالكامل.
هل يعني ذلك Jailbreak كاملًا لجميع الأجهزة؟
الإجابة المختصرة: لا.
وجود BootROM exploit لا يعني تلقائيًا توفر Jailbreak جاهز أو دائم.
خلال السنوات الماضية أضافت Apple طبقات حماية متقدمة، من أبرزها:
- Pointer Authentication Code (PAC)
- Secure Enclave Processor (SEP)
- آليات مصادقة الكود المتقدمة
لذلك ما يزال الانتقال من BootROM exploit إلى Jailbreak كامل يحتاج إلى أبحاث إضافية.
لماذا تهم usbliter8 فنيي السوفت وير؟
قد لا يرى الفني نتائج مباشرة اليوم، لكن تاريخ Apple يوضح أن معظم الأدوات المتقدمة بدأت دائمًا من BootROM exploit.
- تطور كبير في أدوات DFU.
- فهم أعمق لبنية SecureROM.
- ظهور حلول متقدمة خاصة بالإقلاع والاستعادة.
- توسّع الأبحاث المتعلقة بحماية أجهزة Apple.
لذلك قد تكون usbliter8 مجرد البداية، بينما التأثير الحقيقي سيظهر مع تطور الأدوات خلال السنوات القادمة.
نقطة مهمة يجب الانتباه إليها
ثغرة usbliter8 ليست ثغرة Remote.
تنفيذ الاستغلال يتطلب:
- وصولًا فعليًا إلى الجهاز.
- إدخال الجهاز إلى وضع DFU.
- استخدام أدوات أو عتاد مخصص.
لذلك لا يمكن استغلالها عن بُعد عبر الإنترنت.
الخلاصة
بعد سنوات من اعتبار أجهزة A12 وA13 منطقة مغلقة أمام استغلالات BootROM العامة، يأتي usbliter8 ليعيد هذا الجيل إلى واجهة أبحاث Apple مرة أخرى.
السؤال لم يعد: هل توجد ثغرة؟
بل أصبح:
ما الأدوات والخدمات والأبحاث التي ستُبنى فوق هذه الثغرة خلال الفترة القادمة؟
إخلاء مسؤولية: هذا المقال لأغراض تعليمية وبحثية فقط، ولا يتضمن أي خطوات تنفيذية أو آليات لتجاوز أنظمة الحماية.

التعليقات
ليست هناك تعليقات: