Vulnerabilità BootROM non correggibile nei chip Apple A12 e A13 (infosecurity-magazine.com)
- Paradigm Shift scopre exploit 'usbliter8' contro chip Apple A12 e A13.
- Bug hardware nel controller USB consente esecuzione codice con accesso fisico.
- Colpisce iPhone XS/XR, iPhone 11 e Apple Watch Series 4/5.
- Apple A14 e successivi non sono influenzati.
- Nessun aggiornamento software possibile; si consiglia la sostituzione del dispositivo.
"Ricercatori di Paradigm Shift hanno scoperto una vulnerabilità BootROM non correggibile nei system-on-chip Apple A12, S4/S5 e A13. Soprannominata 'usbliter8', la falla sfrutta un bug hardware nel controller USB combinato con una errata configurazione del firmware SecureROM, permettendo l'esecuzione di codice con accesso fisico. Il problema non può essere risolto tramite aggiornamenti software poiché il codice BootROM è immutabile dopo la produzione. I dispositivi interessati manterranno la vulnerabilità a vita; l'unica mitigazione efficace è l'aggiornamento a hardware più recente."
ancora nessun commento.