0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Невиправна вразливість BootROM у чіпах Apple A12 та A13 (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Дослідники Paradigm Shift виявляють експлойт 'usbliter8' проти Apple A12 та A13.
  • Апаратна помилка в контролері USB дозволяє виконання коду з фізичним доступом.
  • Впливає на iPhone XS/XR, iPhone 11 та Apple Watch Series 4/5.
  • Apple A14 та новіші не піддаються впливу.
  • Оновлення програмного забезпечення неможливе; рекомендується заміна пристрою.

"Дослідники з Paradigm Shift виявили невиправну вразливість BootROM у системах на чіпі Apple A12, S4/S5 та A13. Названа 'usbliter8', вразливість використовує апаратну помилку в контролері USB у поєднанні з неправильною конфігурацією мікропрограми SecureROM, що дозволяє виконання коду з фізичним доступом. Проблему неможливо виправити за допомогою оновлення програмного забезпечення, оскільки код BootROM є незмінним після виробництва. Уражені пристрої будуть мати вразливість протягом усього терміну служби; єдиним ефективним заходом є перехід на новіше обладнання."

#експлойт BootROM #невиправна апаратна вразливість #атака з фізичним доступом

Матриця обговорення

0 segments

коментарів ще немає.