Các nhà nghiên cứu bảo mật đã thành công trong việc khởi động một bản dựng iOS 27 đã được jailbreak trên iPhone 11 Pro.
Điều này được thực hiện bằng cách kết hợp lỗ hổng SecureROM usbliter8 được tiết lộ gần đây với một quy trình firmware tùy chỉnh đã được sửa đổi đáng kể, là một dạng khai thác zero-day.
Tổng quan về Khai thác SecureROM usbliter8
Cuộc trình diễn này nhắm vào iPhone 11 Pro chạy chip A13 của Apple.
Nó cho thấy cách truy cập vật lý vào thiết bị ở chế độ DFU có thể được sử dụng để bỏ qua các hạn chế khởi động thông thường, cho phép chiếm quyền điều khiển hệ thống.
Nguồn gốc và Cơ sở kỹ thuật
Dự án được công bố trên kho lưu trữ GitHub 34306/usbliter8-fun, dựa trên công trình trước đây của nhà phát triển wh1te4ever.
Phiên bản này bổ sung các bản vá cụ thể cho bản beta 2 của iOS 27.0, được xác định là bản dựng 24A5370h.
Bản phát hành iOS 27 beta 2 của Apple đã sử dụng số bản dựng đó, trong khi iPhone 11 Pro vẫn được liệt kê là thiết bị tương thích với iOS 27.
Trọng tâm của nghiên cứu là usbliter8, một lỗ hổng zero-day cấp độ bootrom được Paradigm Shift phát hành cho bộ xử lý Apple A12 và A13.
Cơ chế hoạt động của usbliter8
Lỗ hổng này hoạt động thông qua chế độ USB Device Firmware Upgrade (DFU).
Nó yêu cầu kẻ tấn công hoặc nhà nghiên cứu phải kết nối phần cứng chuyên dụng với thiết bị mục tiêu một cách vật lý.
Vì SecureROM là mã bất biến được nhúng trong silicon, nên một lỗ hổng ở lớp này không thể bị loại bỏ hoàn toàn thông qua một bản cập nhật phần mềm iOS thông thường.
Do đó, lỗ hổng này có đặc tính giống với một khai thác zero-day khó khắc phục.
Quy trình Khai thác và Phần cứng cần thiết
Việc triển khai trên iPhone 11 Pro được báo cáo sử dụng Raspberry Pi Pico 2 dựa trên RP2350.
Thiết bị này được cấu hình như một thiết bị khai thác USB.
Khi điện thoại vào trạng thái DFU bị xâm nhập, được xác định bởi dấu hiệu serial USB PWND:[usbliter8], các nhà nghiên cứu có thể tải các thành phần khởi động đã sửa đổi và khôi phục một hình ảnh iOS tùy chỉnh.
# Ví dụ dấu hiệu USB serial khi thiết bị ở trạng thái DFU bị xâm nhập
# USB Serial: PWND:[usbliter8]
# Đây là dấu hiệu nhận biết thành công việc khai thác bootrom.Điều kiện và Yêu cầu Tấn công
Cuộc tấn công không phải từ xa và yêu cầu quyền truy cập DFU vật lý.
Cần có kết nối USB, phần cứng tương thích và sự chuẩn bị kỹ thuật chi tiết để thực hiện khai thác zero-day này.
Firmware tùy chỉnh bao gồm các thay đổi ở kernel và userland được thiết kế để làm suy yếu một số kiểm soát bảo mật của iOS.
Các sửa đổi và Bỏ qua Kiểm soát Bảo mật
Các sửa đổi được báo cáo bao gồm việc bỏ qua Chế độ Hạn chế USB, các hạn chế thực thi sandbox ảnh hưởng đến /var/jb và kiểm tra bộ nhớ đệm tin cậy của Apple Mobile File Integrity (AMFI).
Những thay đổi này cho phép thực thi mã không có chữ ký hoặc mã không đáng tin cậy khác.
Đây là một yêu cầu cốt lõi cho môi trường jailbreak để có thể chiếm quyền điều khiển hoàn toàn thiết bị.
Xử lý sự không ổn định hệ thống
Các nhà nghiên cứu cũng đã sửa đổi các dịch vụ hệ thống để xử lý sự không ổn định do sử dụng các thành phần Bộ xử lý Secure Enclave (SEP) không tương thích hoặc không khả dụng.
Các bản vá đã được thêm vào để tránh sự cố trong các dịch vụ như coreauthd và ctkd.
Đồng thời, các thay đổi liên quan đến kích hoạt nhằm mục đích làm cho thiết bị đã sửa đổi xuất hiện như đã được kích hoạt.
Kho lưu trữ cũng tắt một công việc launchd liên quan đến Screen Time sau khi các nhà nghiên cứu gặp phải tình trạng bế tắc Setup Assistant.
Hạn chế và Cảnh báo quan trọng
Việc cài đặt kết quả là rất thử nghiệm và đi kèm với những hạn chế lớn.
Theo tài liệu dự án, việc khôi phục firmware tùy chỉnh có thể xóa thiết bị và làm hỏng các dịch vụ quan trọng.
Các chức năng này bao gồm chức năng SEP, hỗ trợ mật mã, Wi-Fi, kết nối baseband, chức năng Bluetooth và các dịch vụ của Apple.
Kho lưu trữ này cảnh báo rõ ràng người dùng không nên thử quy trình này trên điện thoại chính.
Tính năng sau khi khởi động
Sau khi thiết bị được khởi động, dự án hỗ trợ truy cập SSH dựa trên USB.
Nó mô tả việc cài đặt môi trường bootstrap và trình quản lý gói Sileo.
Tuy nhiên, kết nối mạng có thể yêu cầu chia sẻ internet qua USB từ máy Mac vì các chức năng Wi-Fi và di động thông thường có thể không khả dụng trên thiết bị đã sửa đổi.
Ý nghĩa Bảo mật lâu dài của Lỗ hổng SecureROM
Nghiên cứu này minh họa những ý nghĩa bảo mật lâu dài của các lỗ hổng cấp SecureROM trên phần cứng Apple cũ hơn.
Mặc dù việc khai thác zero-day này đòi hỏi truy cập vật lý và kỹ năng kỹ thuật, usbliter8 cho phép các nhà nghiên cứu nghiên cứu các thiết bị bên ngoài chuỗi tin cậy tiêu chuẩn của Apple, bao gồm cả trên các phiên bản iOS mới hơn như iOS 27.
Việc không có khả năng khắc phục thông qua các bản vá bảo mật thông thường làm cho các lỗ hổng này đặc biệt nguy hiểm.
Tại thời điểm usbliter8 được báo cáo ban đầu, không có CVE, điểm CVSS, thông báo bảo mật của Apple (xem thêm bản vá bảo mật của Apple) hoặc việc khai thác zero-day trong thực tế đã được công khai.
Điều này nhấn mạnh tầm quan trọng của việc hiểu rõ các rủi ro từ các lỗ hổng cấp phần cứng cơ bản.










