Vulnerabilitate BootROM nepatchabilă în cipurile Apple A12 și A13 (infosecurity-magazine.com)
- Paradigm Shift descoperă exploitul 'usbliter8' împotriva Apple A12 și A13.
- Eroare hardware în controlerul USB permite executarea codului cu acces fizic.
- Afectează iPhone XS/XR, iPhone 11 și Apple Watch Series 4/5.
- Apple A14 și mai noi nu sunt afectate.
- Nicio actualizare software posibilă; se recomandă înlocuirea dispozitivului.
"Cercetătorii de la Paradigm Shift au descoperit o vulnerabilitate BootROM nepatchabilă în sistemele pe cip Apple A12, S4/S5 și A13. Denumită 'usbliter8', defectul exploatează o eroare hardware în controlerul USB combinată cu o configurație greșită a firmware-ului SecureROM, permițând executarea codului cu acces fizic. Problema nu poate fi rezolvată printr-o actualizare de software, deoarece codul BootROM este imutabil după fabricare. Dispozitivele afectate vor purta vulnerabilitatea pe toată durata lor de viață; singura atenuare eficientă este actualizarea la hardware mai nou."
niciun comentariu momentan.