0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Korjaamaton BootROM-haavoittuvuus Applen A12- ja A13-siruissa (infosecurity-magazine.com)

· 35 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Paradigm Shift löytää 'usbliter8'-hyökkäyksen Apple A12 ja A13 vastaan.
  • USB-ohjaimen laitteistovirhe mahdollistaa koodin suorituksen fyysisellä pääsyllä.
  • Vaikuttaa iPhone XS/XR, iPhone 11 ja Apple Watch Series 4/5.
  • Apple A14 ja uudemmat eivät ole vaikutuksen alaisia.
  • Ohjelmistopäivitys ei ole mahdollinen; laitteen vaihtoa suositellaan.

"Paradigm Shiftin tutkijat ovat löytäneet korjaamattoman BootROM-haavoittuvuuden Applen A12-, S4/S5- ja A13-järjestelmäpiireissä. Haavoittuvuus, nimeltään 'usbliter8', hyödyntää USB-ohjaimen laitteistovirhettä yhdistettynä SecureROM-laiteohjelmiston väärään konfiguraatioon, mahdollistaen koodin suorittamisen fyysisellä pääsyllä. Ongelmaa ei voida korjata ohjelmistopäivityksellä, koska BootROM-koodi on muuttumaton valmistuksen jälkeen. Vaikuttavat laitteet kantavat haavoittuvuutta koko käyttöikänsä ajan; ainoa tehokas lievennys on päivittää uudempaan laitteistoon."

#BootROM-hyökkäys #korjaamaton laitteistovirhe #fyysisen pääsyn hyökkäys

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.