0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Nicht patchbare BootROM-Sicherheitslücke in Apple A12- und A13-Chips (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Paradigm Shift entdeckt 'usbliter8' Exploit für Apple A12 und A13 BootROM.
  • USB-Controller-Hardwarefehler ermöglicht Code-Ausführung bei physischem Zugriff.
  • Betroffene Geräte: iPhones mit A12/A13, S4/S5 Apple Watch.
  • Apple A14 und höher sind nicht betroffen.
  • Kein Software-Patch möglich; Hardware muss ersetzt werden.

"Forscher von Paradigm Shift haben eine nicht patchbare Sicherheitslücke im BootROM von Apple A12-, S4/S5- und A13-Chips entdeckt. Die als 'usbliter8' bezeichnete Schwachstelle im USB-Controller ermöglicht bei physischem Zugriff die Manipulation der Bootchain. Ein Patch über ein Betriebssystem-Update ist nicht möglich, da der Fehler im ROM-Code liegt. Betroffen sind alle Geräte mit diesen Chips bis zu deren Lebensende. A14 und neuere Chips sind nicht betroffen."

#BootROM-Exploit #nicht patchbare Hardwarelücke #physische Zugriffsattacke

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.