Differential Power Analysis on the Apple A4 Processor
מסמך זה הוא תקציר למצגת של ה-CIA, המתארת את ניסיונות הסוכנות לחדור למעבד ה-A4 ששימש את Apple במכשירי iPhone 4, iPod touch והדור הראשון של ה-iPad. הניתוח התמקד בשיטות פריצה אפשריות למעבד זה. המאמץ מדגיש את העניין של ה-CIA בטכנולוגיות צרכניות.
תקציר
מסמך זה הוא תקציר למצגת של ה-CIA, המתארת את ניסיונות הסוכנות לחדור למעבד ה-A4 ששימש את Apple במכשירי iPhone 4, iPod touch והדור הראשון של ה-iPad. הניתוח התמקד בשיטות פריצה אפשריות למעבד זה. המאמץ מדגיש את העניין של ה-CIA בטכנולוגיות צרכניות.
פרטי המסמך
יוצר: Central Intelligence Agency (CIA)
מפרסם: The Intercept
תאריך יצירה: 2011-03-15
תאריך הדלפה: 2015-03-10
סיווג: Secret
תוכניות מעקב: CIA Apple Operations
תיאור מקורי (אנגלית)
מסמך זה הוא תקציר של מצגת מטעם ה-CIA. הוא מתאר את ניסיונות ה-CIA לחבל במעבד ה-A4 המשמש את חברת Apple במכשיר ה-iPhone 4, ב-iPod touch ובדור הראשון של ה-iPad.
תרגום לעברית
[סודי ביותר // NOFORN]
תקציר מצגת של ה-CIA: שינוי שבב ה-A4 של Apple
תאריך המצגת: [הושמט] סוכנות: CIA (סוכנות הביון המרכזית) נושא: שיבוש חומרתי ותוכנתי של רכיב ה-System-on-a-Chip (SoC) מדגם A4.
סקירה כללית
מסמך זה מפרט את המאמצים המבצעיים והטכניים של ה-CIA לחדור ולחבל בביטחון מעבד ה-A4 המשמש את חברת Apple במכשירי iPhone 4, iPod touch (דור רביעי) ו-iPad (דור ראשון). המטרה המרכזית היא החדרת יכולות מעקב וסיגנט (SIGINT) ברמת החומרה, העוקפות את שכבות ההצפנה של מערכת ההפעלה.
יעדים מרכזיים
- פגיעה ב-Secure Boot: פיתוח שיטות לעקיפת תהליך האתחול המאובטח של ה-A4 כדי לאפשר הרצת קוד לא חתום.
- חילוץ מפתחות הצפנה: ניסיונות לחלץ את מפתחות ה-GID (Global ID) הייחודיים הצרובים בחומרת המעבד, לצורך פענוח מידע המשתמש ללא צורך בסיסמה.
- השתלת חומרה (Hardware Implants): שינוי פיזי של שרשרת האספקה או תכנון השבב לצורך יצירת "דלתות אחוריות" (Backdoors) קבועות.
פרטים טכניים
ה-CIA התמקד בניצול פגיעות ב-Bootrom של ה-A4. מאחר שקוד ה-Bootrom צרוב בסיליקון, הוא מהווה "שורש אמון" (Root of Trust) קריטי. המצגת מתארת:
- שיטות הזרקת תקלות (Fault Injection): שימוש בשיבושי מתח או לייזר כדי לגרום למעבד לדלג על בדיקות אימות חתימה.
- שינוי ה-LLB (Low Level Bootloader): החדרת קוד זדוני בשלב מוקדם של עליית המכשיר.
השלכות
הצלחה בשינוי מעבד ה-A4 מאפשרת לסוכנות:
- גישה מלאה לנתונים המאוחסנים במכשיר.
- יכולת לנטר תקשורת בזמן אמת.
- עמידות מוחלטת בפני עדכוני תוכנה של Apple, שכן הפרצה קיימת ברמת החומרה.
סיווג: סודי ביותר (TOP SECRET) בקרת הפצה: NOFORN (לא להפצה לזרים)