Vulnérabilité non corrigeable du BootROM des puces Apple A12 et A13 (infosecurity-magazine.com)
- Paradigm Shift découvre l'exploit 'usbliter8' ciblant les puces Apple A12 et A13.
- Bug matériel du contrôleur USB permet l'exécution de code avec accès physique.
- Concerne les iPhone XS/XR, iPhone 11 et Apple Watch Series 4/5.
- Apple A14 et supérieurs ne sont pas impactés.
- Aucune mise à jour logicielle possible ; remplacer l'appareil est recommandé.
"Des chercheurs de Paradigm Shift ont découvert une vulnérabilité non corrigeable du BootROM des systèmes sur puce Apple A12, S4/S5 et A13. Surnommée 'usbliter8', la faille exploite un défaut matériel du contrôleur USB combiné à une mauvaise configuration du firmware SecureROM, permettant l'exécution de code avec un accès physique. Le problème ne peut pas être résolu par une mise à jour logicielle. Les appareils concernés conserveront la vulnérabilité à vie ; seule une mise à niveau vers du matériel plus récent est efficace."
aucun commentaire pour l'instant.