Korjaamaton BootROM-haavoittuvuus Applen A12- ja A13-siruissa (infosecurity-magazine.com)
- Paradigm Shift löytää 'usbliter8'-hyökkäyksen Apple A12 ja A13 vastaan.
- USB-ohjaimen laitteistovirhe mahdollistaa koodin suorituksen fyysisellä pääsyllä.
- Vaikuttaa iPhone XS/XR, iPhone 11 ja Apple Watch Series 4/5.
- Apple A14 ja uudemmat eivät ole vaikutuksen alaisia.
- Ohjelmistopäivitys ei ole mahdollinen; laitteen vaihtoa suositellaan.
"Paradigm Shiftin tutkijat ovat löytäneet korjaamattoman BootROM-haavoittuvuuden Applen A12-, S4/S5- ja A13-järjestelmäpiireissä. Haavoittuvuus, nimeltään 'usbliter8', hyödyntää USB-ohjaimen laitteistovirhettä yhdistettynä SecureROM-laiteohjelmiston väärään konfiguraatioon, mahdollistaen koodin suorittamisen fyysisellä pääsyllä. Ongelmaa ei voida korjata ohjelmistopäivityksellä, koska BootROM-koodi on muuttumaton valmistuksen jälkeen. Vaikuttavat laitteet kantavat haavoittuvuutta koko käyttöikänsä ajan; ainoa tehokas lievennys on päivittää uudempaan laitteistoon."
ei vielä kommentteja.