Niet te patchen BootROM-kwetsbaarheid in Apple A12- en A13-chips (infosecurity-magazine.com)
- Paradigm Shift ontdekt 'usbliter8' exploit tegen Apple A12 en A13.
- Hardwarebug in USB-controller maakt code-uitvoering mogelijk met fysieke toegang.
- Treft iPhone XS/XR, iPhone 11 en Apple Watch Series 4/5.
- Apple A14 en nieuwer worden niet beïnvloed.
- Geen software-update mogelijk; vervanging van apparaat aanbevolen.
"Onderzoekers van Paradigm Shift hebben een niet te patchen BootROM-kwetsbaarheid ontdekt in Apple A12-, S4/S5- en A13-systemen-op-een-chip. Genoemd 'usbliter8', maakt de fout misbruik van een hardwarebug in de USB-controller gecombineerd met een onjuiste configuratie van de SecureROM-firmware, waardoor code-uitvoering met fysieke toegang mogelijk is. Het probleem kan niet worden opgelost via een software-update omdat BootROM-code onveranderlijk is na productie. Getroffen apparaten zullen de kwetsbaarheid voor hun levensduur dragen; upgraden naar nieuwere hardware is de enige effectieve mitigatie."
nog geen reacties.