
شرکت Magnet Forensics از شرکت امنیت سایبری Paradigm Shift Technology و یکی از مهندسان سابق خود شکایت کرده و مدعی شده است که آسیبپذیری مشهور usbliter8 با سوءاستفاده از اطلاعات محرمانه و اسرار تجاری این شرکت توسعه یافته است. این پرونده میتواند به یکی از مهمترین اختلافات حقوقی در حوزه امنیت سایبری و تحقیقات مربوط به محصولات اپل تبدیل شود.
آسیبپذیری usbliter8 ماه گذشته توسط پژوهشگران Paradigm Shift معرفی شد. این اکسپلویت، نقصی در BootROM برخی تراشههای اپل از جمله A12، A13، S4 و S5 را هدف قرار میدهد و به مهاجمی که دسترسی فیزیکی به دستگاه داشته باشد اجازه میدهد پیش از بارگذاری سیستمعامل iOS، کد دلخواه خود را اجرا کند. از آنجا که BootROM در سختافزار دستگاه قرار دارد، این نقص از طریق بهروزرسانی نرمافزاری قابل رفع نیست.
دامنه تأثیر آسیبپذیری محدود است و تنها دستگاههای مجهز به تراشههای عرضهشده در سالهای ۲۰۱۸ و ۲۰۱۹ را در بر میگیرد. همچنین بهرهبرداری از آن نیازمند دسترسی فیزیکی به دستگاه است؛ موضوعی که احتمال سوءاستفاده گسترده از این نقص را کاهش میدهد.
در متن شکایت، Magnet Forensics اعلام کرده است که یکی از مهندسان این شرکت، پس از پایان همکاری در سال ۲۰۲۴، به Paradigm Shift پیوسته و سپس جزئیات فنی اکسپلویتی را منتشر کرده که به ادعای شاکی، از نظر فنی با پروژه محرمانهای به نام MSG شباهت اساسی دارد. این شرکت میگوید مهندس مذکور در زمان همکاری، روی یکی از حساسترین پروژههای تحقیقاتی آن فعالیت داشته است.
Magnet Forensics همچنین ادعا میکند مدارکی در اختیار دارد که ارتباط مستقیم این مهندس با انتشار usbliter8 را نشان میدهد. به گفته این شرکت، Paradigm Shift با وجود دریافت چندین اخطار رسمی برای حذف مقاله فنی و کد اثبات مفهوم (PoC)، از انجام این کار خودداری کرده است.
در این شکایت، Magnet Forensics علاوه بر درخواست حذف کامل مستندات و کدهای مرتبط با usbliter8، خواستار دریافت خسارت شده است.