0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Niet te patchen BootROM-kwetsbaarheid in Apple A12- en A13-chips (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Paradigm Shift ontdekt 'usbliter8' exploit tegen Apple A12 en A13.
  • Hardwarebug in USB-controller maakt code-uitvoering mogelijk met fysieke toegang.
  • Treft iPhone XS/XR, iPhone 11 en Apple Watch Series 4/5.
  • Apple A14 en nieuwer worden niet beïnvloed.
  • Geen software-update mogelijk; vervanging van apparaat aanbevolen.

"Onderzoekers van Paradigm Shift hebben een niet te patchen BootROM-kwetsbaarheid ontdekt in Apple A12-, S4/S5- en A13-systemen-op-een-chip. Genoemd 'usbliter8', maakt de fout misbruik van een hardwarebug in de USB-controller gecombineerd met een onjuiste configuratie van de SecureROM-firmware, waardoor code-uitvoering met fysieke toegang mogelijk is. Het probleem kan niet worden opgelost via een software-update omdat BootROM-code onveranderlijk is na productie. Getroffen apparaten zullen de kwetsbaarheid voor hun levensduur dragen; upgraden naar nieuwere hardware is de enige effectieve mitigatie."

#BootROM-exploit #niet-te-patche hardwarefout #fysieke toegangsaanval

Discussiematrix

0 segmenten

nog geen reacties.