0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Parandamatu BootROM-i haavatavus Apple A12 ja A13 kiipides (infosecurity-magazine.com)

· 35 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Paradigm Shifti teadlased avastasid 'usbliter8' ekspluateerimise Apple A12 ja A13 vastu.
  • Riistvaraviga USB-kontrolleris võimaldab füüsilise juurdepääsu korral koodi käivitada.
  • Mõjutab iPhone XS/XR, iPhone 11 ja Apple Watch Series 4/5.
  • Apple A14 ja uuemad ei ole mõjutatud.
  • Tarkvaravärskendus pole võimalik; soovitatakse seadme väljavahetamist.

"Paradigm Shifti teadlased on avastanud parandamatu BootROM-i haavatavuse Apple A12, S4/S5 ja A13 süsteemikiipides. Haavatavus, mida nimetatakse 'usbliter8'-ks, kasutab ära riistvaraviga USB-kontrolleris koos SecureROM-i püsivara vale konfiguratsiooniga, võimaldades koodi käivitamist füüsilise juurdepääsu korral. Probleemi ei saa lahendada tarkvaravärskendusega, kuna BootROM-i kood on pärast tootmist muutumatu. Mõjutatud seadmed kannavad haavatavust kogu oma eluea jooksul; ainus tõhus leevendus on uuendada uuemale riistvarale."

#BootROM-i ekspluatatsioon #parandamatu riistvaraviga #füüsilise juurdepääsu rünne

Arutelumaatriks

0 segmenti

kommentaare veel pole.