Невиправна вразливість BootROM у чіпах Apple A12 та A13 (infosecurity-magazine.com)
- Дослідники Paradigm Shift виявляють експлойт 'usbliter8' проти Apple A12 та A13.
- Апаратна помилка в контролері USB дозволяє виконання коду з фізичним доступом.
- Впливає на iPhone XS/XR, iPhone 11 та Apple Watch Series 4/5.
- Apple A14 та новіші не піддаються впливу.
- Оновлення програмного забезпечення неможливе; рекомендується заміна пристрою.
"Дослідники з Paradigm Shift виявили невиправну вразливість BootROM у системах на чіпі Apple A12, S4/S5 та A13. Названа 'usbliter8', вразливість використовує апаратну помилку в контролері USB у поєднанні з неправильною конфігурацією мікропрограми SecureROM, що дозволяє виконання коду з фізичним доступом. Проблему неможливо виправити за допомогою оновлення програмного забезпечення, оскільки код BootROM є незмінним після виробництва. Уражені пристрої будуть мати вразливість протягом усього терміну служби; єдиним ефективним заходом є перехід на новіше обладнання."
коментарів ще немає.