OTA无法修复!苹果A12/A13芯片曝硬件漏洞:iPhone XS-11系列均受影响
创始人
2026-06-20 00:02:44
0

快科技6月19日消息,安全厂商Paradigm Shift公开名为usbliter8的全新BootROM底层漏洞,该硬件缺陷仅存在于苹果A12、A13芯片, 搭载两款芯片的iPhone XS、iPhone XR、iPhone 11全系等设备将永久受威胁,且无法依靠iOS系统更新修复。

BootROM是芯片出厂时固化的开机底层代码,属于硬件底层信任根,一旦存在缺陷,整机终身无法通过软件补丁封堵。

漏洞根源来自芯片内置USB控制器的硬件设计缺陷:设备开机阶段,攻击者通过USB数据线发送一组特殊超小数据包,就能篡改内存指针逆向读写受限内存区域。

A11因USB驱动自带指针重置机制、A14及更新芯片完善内存保护机制,均不受该漏洞影响,只有A12、A13处于安全空白区间。

两者利用难度存在差异,A12芯片可直接实现代码接管,A13搭载PAC指针认证安全防护,攻击者需要多轮复杂操作才能绕过防护、夺取处理器控制权。

漏洞被成功利用后,设备重启也无法清除攻击植入程序,攻击者可临时下调设备安全限制、无校验运行未签名程序,设备USB序列号会写入“PWND”标记,代表设备已被攻破。

该漏洞不会直接入侵安全隔区,但会大幅降低攻击安全隔区的门槛。

研究团队提前向苹果安全部门同步漏洞细节,采用协调披露机制,现已完整公开概念验证代码。

漏洞触发前提是攻击者能物理接触设备、连接USB,日常远程无法利用,不过一旦设备丢失、被他人拿到,就存在被深度破解、提取隐私数据的风险。

相关内容

热门资讯

经调查!点我休闲辅助器(辅助)... 经调查!点我休闲辅助器(辅助)原来确实有辅助技巧(有挂解密)1、让任何用户在无需点我休闲辅助器安装教...
受玩家影响!四川家园辅助软件(... 您好,四川家园辅助软件这款游戏可以开挂的,确实是有挂的,需要了解加去威信【485275054】很多玩...
现有关情况通报如下!雀友会广东... 现有关情况通报如下!雀友会广东潮汕麻雀(辅助)真是存在有辅助插件(有挂细节)1、每一步都需要思考,不...
黑科技技巧!老k游戏辅助(辅助... 黑科技技巧!老k游戏辅助(辅助)总是是真的有辅助器(新版有挂);1、用户打开应用后不用登录就可以直接...
围绕透视问题!巴郎新疆辅助器(... 围绕透视问题!巴郎新疆辅助器(辅助)都是存在有辅助软件(有挂助手)1、许多玩家不知道巴郎新疆辅助器辅...
目前来看!山西扣点工具(辅助)... 目前来看!山西扣点工具(辅助)其实是真的有辅助挂(有挂细节)1、每一步都需要思考,不同水平的挑战山西...
法国2月PPI同比下降2.4%... 3月31日消息,法国2月PPI同比下降2.4%,前值下降2.30%;2月PPI环比下降0.2%,前值...
工信部:前2个月我国集成电路设... 3月31日消息,工信部发布数据,前2个月,信息技术服务收入14474亿元,同比增长13.1%,占全行...
高盛:参考1990年石油危机,... 3月31日消息,随着中东冲突引爆油价,并令通胀担忧中燃,全球利率市场近期发生了戏剧性的“鹰派再定价”...
英国第四季度GDP年率终值为1... 3月31日消息,英国第四季度GDP年率终值为1%,预期1%;第四季度GDP季率终值为0.1%,预期0...