0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Niełatana luka w BootROM w układach Apple A12 i A13 (infosecurity-magazine.com)

· 35 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Badacze Paradigm Shift odkrywają exploit 'usbliter8' na Apple A12 i A13.
  • Błąd sprzętowy w kontrolerze USB umożliwia wykonanie kodu z fizycznym dostępem.
  • Dotyczy iPhone XS/XR, iPhone 11 i Apple Watch Series 4/5.
  • Apple A14 i nowsze nie są zagrożone.
  • Brak możliwości aktualizacji; zalecana wymiana urządzenia.

"Badacze z Paradigm Shift odkryli niełatana lukę w BootROM w systemach na chipie Apple A12, S4/S5 i A13. Nazwana 'usbliter8', luka wykorzystuje błąd sprzętowy w kontrolerze USB w połączeniu z błędną konfiguracją oprogramowania układowego SecureROM, umożliwiając wykonanie kodu przy fizycznym dostępie. Problem nie może zostać naprawiony poprzez aktualizację oprogramowania, ponieważ kod BootROM jest niezmienny po produkcji. Dotknięte urządzenia będą miały lukę przez cały okres ich użytkowania; jedynym skutecznym środkiem zaradczym jest wymiana sprzętu na nowszy."

#exploit BootROM #niełatana luka sprzętowa #atak z fizycznym dostępem

Macierz dyskusji

0 segments

brak komentarzy.