Applen laitekantaan on noussut poikkeuksellinen tietoturvaongelma, joka koskee useita vanhempia järjestelmäpiirejä. Tietoturvatutkijat ovat löytäneet haavoittuvuuden, jota ei heidän mukaansa voida paikata ohjelmistopäivityksellä. Käytännössä tämä tarkoittaa, että ongelma ei ole sellainen, jonka Apple voisi korjata normaalilla iOS- tai watchOS-päivityksellä, vaan kyse on piiritason heikkoudesta.
Havainto on merkittävä, koska haavoittuvuus ulottuu useisiin tuoteryhmiin. Se ei siis koske vain yksittäistä iPhone-mallia, vaan useita laitteita, joissa on käytössä samaa piirisukupolvea. Samalla kyse on muistutuksesta siitä, että laitetason tietoturva ei aina riipu yksinomaan ohjelmistosta, vaikka päivitykset yleensä ovatkin tärkein puolustuskeino. Bittiblogin aiemmissa uutisissa on nähty, miten myös laitteiston ja ohjelmiston rajapinnat voivat olla kriittisiä; lisää aiheesta löytyy myös uutisosastolta.
Mitä tutkijat löysivät?
Paradigm Shiftin tietoturvatutkijat löysivät niin sanotun usbliter8-nimisen haavoittuvuuden, joka liittyy Applen piireissä oleviin USB-ohjaimiin. Kyseessä on rautabugiin ja firmwareen liittyvä ongelma, eli sen juuret ovat syvällä itse sirussa ja sen toiminnassa. Tämän vuoksi ongelman korjaaminen on käytännössä erittäin hankalaa, ellei mahdotonta.
Tutkijoiden mukaan haavoittuvuus voi mahdollistaa haittakoodin syöttämisen laitteeseen jo ennen käyttöjärjestelmän käynnistymistä. Se tekee löydöksestä erityisen kiinnostavan, koska hyökkäys tapahtuu vaiheessa, jossa laite ei ole vielä varsinaisesti päässyt turvamekanismiensa täyteen käyttöön. Tällainen tilanne on tietoturvan näkökulmasta aina poikkeuksellinen, sillä hyökkäysketju alkaa ennen kuin käyttäjän normaali suojakerros on edes ehtinyt aktivoitua.
Keskeinen rajoite on kuitenkin se, että hyödyntäminen vaatii laitteen fyysisen hallinnan. Toisin sanoen hyökkääjän täytyy saada laite käsiinsä, jotta haavoittuvuutta voidaan käyttää. Se ei siis ole etäkäytettävä ongelma, eikä tavallinen verkkohyökkäys yksin riitä.
Mitkä laitteet ovat alttiita?
Haavoittuvuus koskee Applen A12-, A13-, S4- ja S5-piirejä. Tämä tarkoittaa useita eri tuoteryhmiä, jotka eivät kaikki ole edes saman aikakauden laitteita. Käytännössä haavoittuvuus ulottuu iPhoneihin, iPadeihin, Apple Watch -kelloihin sekä muutamiin muihin Applen tuotteisiin.
iPhone-malleista vaikutuksen piirissä ovat SE-, XR-, XS-, XS Max-, 11-, 11 Pro- ja 11 Pro Max -mallit. iPadien osalta haavoittuvuuden kerrotaan koskevan kahdeksannen ja yhdeksännen sukupolven iPadeja sekä Air 3- ja mini 5 -malleja. Apple Watch -puolella haavoittuvia ovat Watch Series 4, Series 5 ja Watch SE. Lisäksi ongelma koskee Studio Display -näyttöä ja toisen sukupolven Apple TV 4K:ta.
Laaja laitekirjo tekee tapauksesta käyttäjän näkökulmasta merkittävän, sillä monet mainituista tuotteista ovat yhä käytössä erilaisissa kotitalouksissa, yrityksissä ja työympäristöissä. Osa laitteista voi tuntua vielä varsin toimivilta, vaikka niiden sisäinen tietoturvamalli ei enää täyttäisi nykyisiä vaatimuksia. Tämä on juuri se tilanne, jossa vanha laite voi näyttää ulkoisesti modernilta mutta olla silti altis syvemmälle tekniselle ongelmalle.
Miksi tämä on vaarallista?
Vaikka hyökkääjän täytyy saada laite fyysisesti haltuunsa, haavoittuvuus on silti huolestuttava. Jos laite päätyy väärään käteen, hyökkääjä voi käyttää sitä DFU-tilassa eli Device Firmware Update -tilassa. Se on tila, jossa laite voidaan palauttaa tai valmistella ohjelmistotasolla, mutta juuri siinä vaiheessa haavoittuvuus avaa mahdollisuuden tehdä muutoksia muistialueisiin ennen käyttöjärjestelmän normaalia käynnistymistä.
Tutkijoiden mukaan USB-ohjain voi tällöin kirjoittaa koodia eri muistiosoitteisiin kuin se normaalisti tekisi. Tämä voi johtaa siihen, että haittakoodi pääsee muistiin varhaisessa käynnistysvaiheessa. Käytännön seurauksena hyökkääjä voi mahdollisesti ohittaa koodin allekirjoitusten tarkastuksia tai pakottaa laitteen suorittamaan muokattuja järjestelmäsovelluksia.
Juuri varhainen hyökkäysvaihe tekee tilanteesta poikkeuksellisen. Monissa tietoturvahaavoittuvuuksissa puolustus rakentuu käyttöjärjestelmän valvonnalle, sovellusten rajoituksille ja päivityksille. Tässä tapauksessa ongelma on alempana kerroksissa, ja siksi perinteinen korjaustapa ei näytä riittävän. Se muistuttaa siitä, että kaikkea ei voida paikata vain ohjelmistoa päivittämällä.
Security Enclave jää ulottumattomiin
Hieman helpotusta tuo se, että tutkijoiden mukaan Applen Security Enclave on suojassa hyökkäyksiltä. Security Enclave on yksi Applen tietoturva-arkkitehtuurin keskeisistä osista, ja sen suojaaminen pienentää pahimman mahdollisen vahingon laajuutta. Tämä ei kuitenkaan poista itse haavoittuvuutta, vaan lähinnä rajaa sen vaikutuksia.
Toisin sanoen kyse ei ole täydellisestä laitteen haltuunotosta kaikissa tilanteissa, vaan pikemminkin hyvin varhaisesta ja teknisesti vaativasta hyökkäysreitistä. Silti tieto on olennainen, koska se auttaa hahmottamaan riskin todellista laajuutta. Kaikki arkaluontoiset osat eivät siis ole samalla tavalla vaarassa, mutta laite ei myöskään ole täysin turvassa.
Voiko ongelman korjata?
Tutkijoiden mukaan he ovat työskennelleet yhdessä Applen kanssa selvittääkseen, löytyisikö ongelmaan korjaus. Tämänhetkisen tiedon mukaan mitään toimivaa ratkaisua ei kuitenkaan ole löydetty. Kun haavoittuvuus on syvällä itse piirin toiminnassa, korjaaminen ohjelmistotasolla on usein erittäin vaikeaa tai mahdotonta.
Tämä tarkoittaa käytännössä sitä, että käyttäjän näkökulmasta tehokkain ja tiettävästi ainoa varma tapa välttyä ongelmalta on vaihtaa laite uudempaan malliin, jota haavoittuvuus ei koske. Toki fyysinen suojautuminen ja laitteen huolellinen käsittely auttavat, koska hyökkäys vaatii pääsyn itse laitteeseen. Silti erityisesti laitteissa, jotka sisältävät arkaluontoista tietoa tai joilla on pitkä käyttöikä, riskiä kannattaa arvioida tavallista tarkemmin.
Monelle käyttäjälle tämä on jälleen yksi esimerkki siitä, miten laitteiden elinkaari ja tietoturva kulkevat eri tahtia. Laite voi toimia moitteetta vuosia, mutta sen turvallisuusmalli voi silti vanhentua huomattavasti nopeammin. Siksi esimerkiksi vanhempien iPhone- ja iPad-mallien käyttäjien kannattaa tarkistaa, kuuluvatko heidän laitteensa tähän ryhmään. Bittiblogi seuraa näitä aiheita jatkossakin, ja tuoreita näkökulmia julkaistaan säännöllisesti myös etusivulla.
Mitä käyttäjän kannattaa tehdä?
Ensimmäinen askel on tarkistaa, kuuluuko oma laite haavoittuviin malleihin. Jos laite on listalla, tärkeintä on ymmärtää, että riski liittyy ennen kaikkea tilanteisiin, joissa laite päätyy vieraan henkilön käsiin. Siksi laitteen fyysinen suojaaminen, lukitus ja valvonta ovat tavallista tärkeämpiä.
Yrityskäytössä asia kannattaa ottaa vielä vakavammin. Laitteita, joita käytetään työssä, kokouksissa tai matkustamisessa, voi olla vaikeampi valvoa kuin kotona säilytettäviä laitteita. Tässä tilanteessa voi olla järkevää arvioida, kuinka herkkiä tietoja laitteilla käsitellään ja kuinka kriittinen niiden turvallisuus on organisaation kannalta.
Loppujen lopuksi tapaus on hyvä muistutus siitä, että vanha laite ei ole vain hitaampi laite, vaan myös mahdollisesti heikommin suojattu laite. Tämä ei tarkoita, että jokainen vanha iPhone olisi heti vaarassa, mutta se tarkoittaa, että laitekanta kannattaa pitää ajan tasalla aina kun mahdollista.
Yhteenveto
- Useista Applen vanhemmista järjestelmäpiireistä löytyi haavoittuvuus, jota ei tiettävästi voida paikata.
- Ongelma koskee A12-, A13-, S4- ja S5-piirejä sekä useita iPhone-, iPad-, Apple Watch-, Studio Display- ja Apple TV -malleja.
- Hyökkäys vaatii laitteen fyysisen hallinnan ja tapahtuu DFU-tilassa ennen käyttöjärjestelmän käynnistymistä.
- Tutkijoiden mukaan Security Enclave ei ole suoraan vaarassa.
- Varmimpana suojana pidetään siirtymistä uudempaan laitteeseen, jota haavoittuvuus ei koske.
Lähteet
- io-tech.fi: Useista Applen järjestelmäpiireistä löytyi haavoittuvuus, jota ei voida korjata
- GSMArena
Käytetty artikkelikuva
Kuva: lähdeartikkelissa käytetty artikkelikuva.
Kuvan lähde: https://www.io-tech.fi/wp-content/uploads/2024/09/apple-its-glowtime-wide-20240909.jpg
Alkuperäinen artikkeli: Useista Applen järjestelmäpiireistä löytyi haavoittuvuus, jota ei voida korjata


