永远修不好的iPhone漏洞,把两家取证公司送上法庭

一个无法通过系统更新修复的 iPhone 底层漏洞,正在演变成一场围绕「安全研究到底归谁所有」的商业机密大战。

数字取证公司 Magnet Forensics 于 7 月 7 日向美国佐治亚州联邦法院提起诉讼,指控安全研究机构 Paradigm Shift Technology 及其关联工程师马里奥·德尔·高迪奥窃取商业机密——后者上月公开的 iPhone 芯片级漏洞「usbliter8」,被指源自 Magnet 内部的保密研究成果。

什么是 usbliter8:烧死在芯片里的漏洞

今年 6 月 18 日,Paradigm Shift 发布技术博客,披露了一个名为 usbliter8 的 BootROM(启动只读存储器)漏洞。该漏洞影响苹果 A12、A13、S4、S5 四款芯片,对应机型包括 iPhone XS、iPhone XR、iPhone 11 全系和第二代 iPhone SE 等 2018 至 2019 年发布的设备。

BootROM 是设备开机时执行的第一段代码,在芯片制造阶段就被永久固化在硬件内部,属于整套安全启动机制的信任根。这意味着无论苹果后续推送多少次系统更新,都无法从根本上封堵这个漏洞。攻击者通过特制数据干扰设备的 USB 控制器后,可以在 iOS 加载之前运行自己的代码、绕过签名校验、启动经过修改的系统软件。

不过,这个漏洞的实际威胁范围有限:利用它必须物理接触设备,还需要 USB 连接、DFU 模式和能发送特制 USB 数据的专用硬件,无法远程发动攻击,也不能直接攻破安全隔区或获取用户密码。上一个同级别的漏洞还是 2019 年公开的 checkm8,彼时覆盖 iPhone 4S 到 iPhone X。

起诉书指控:前工程师带走了核心机密

Magnet Forensics 在起诉书中称,德尔·高迪奥于 2023 年 11 月至 2024 年 11 月期间以漏洞工程师身份在该公司工作,参与了内部代号为「MSG」的零日访问能力研发——该能力针对的正是后来 usbliter8 所披露的同一个 SecureROM 漏洞。Magnet 称其工程师早在 2024 年 4 月就在德尔·高迪奥参加的会议上讨论过该漏洞,并于 2024 年 5 月将 MSG 集成进了商业产品。

合作结束后,德尔·高迪奥加入了 Paradigm Shift。Magnet 声称掌握证据表明此人与 usbliter8 的发布直接相关,且 Paradigm Shift 无视了多次要求撤下文章的停止侵权函。Magnet 要求法院下令删除相关出版物和概念验证代码,并寻求经济赔偿。

诉讼已初见结果:7 月下旬,联邦法官维多利亚·玛丽·卡尔弗特部分批准了 Magnet 的初步禁令申请,责令 Paradigm Shift 和德尔·高迪奥在 7 月 23 日晚 11 时 59 分前删除 usbliter8 的文章、代码和相关技术资料。目前该博文已下线,禁令将在诉讼期间持续有效。法院尚未就责任问题作出最终裁决。

争议核心:漏洞是研究成果,还是商业资产

这起案件暴露了取证行业的运作逻辑。Magnet Forensics 面向执法和情报机构销售取证工具,在全球约 100 个国家拥有约 6000 家客户,2023 年被私募机构 Thoma Bravo 以 13 亿美元收购。这类公司的商业模式高度依赖漏洞保密——漏洞一旦公开,苹果就可能设法缓解利用方式,相关取证工具随之贬值。

而安全研究界奉行的则是相反的原则:公开披露才能让所有用户受益。Paradigm Shift 发布 usbliter8 时表示,披露已与苹果产品安全团队协调完成。一个漏洞从一家公司「流动」到另一家机构后被公开,究竟算独立研究还是窃密,将由法院给出答案,而这一判决可能对整个安全研究行业产生深远影响。

来源:9to5Mac、AppleInsider