Parandamatu BootROM-i haavatavus Apple A12 ja A13 kiipides (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- Paradigm Shifti teadlased avastasid 'usbliter8' ekspluateerimise Apple A12 ja A13 vastu.
- Riistvaraviga USB-kontrolleris võimaldab füüsilise juurdepääsu korral koodi käivitada.
- Mõjutab iPhone XS/XR, iPhone 11 ja Apple Watch Series 4/5.
- Apple A14 ja uuemad ei ole mõjutatud.
- Tarkvaravärskendus pole võimalik; soovitatakse seadme väljavahetamist.
"Paradigm Shifti teadlased on avastanud parandamatu BootROM-i haavatavuse Apple A12, S4/S5 ja A13 süsteemikiipides. Haavatavus, mida nimetatakse 'usbliter8'-ks, kasutab ära riistvaraviga USB-kontrolleris koos SecureROM-i püsivara vale konfiguratsiooniga, võimaldades koodi käivitamist füüsilise juurdepääsu korral. Probleemi ei saa lahendada tarkvaravärskendusega, kuna BootROM-i kood on pärast tootmist muutumatu. Mõjutatud seadmed kannavad haavatavust kogu oma eluea jooksul; ainus tõhus leevendus on uuendada uuemale riistvarale."
#BootROM-i ekspluatatsioon
#parandamatu riistvaraviga
#füüsilise juurdepääsu rünne
kommentaare veel pole.