![]() |
|
资安研究团队Paradigm Shift近日揭露一项名为“usbliter8 ”的BootROM漏洞,影响苹果A12 、A13以及S4 、S5芯片。除了影响iPhone XS至iPhone 11系列,同时波及部分iPad 、Apple Watch 、Apple TV 、HomePod mini等装置。
BootROM是装置开机时最先执行的程式码,并直接写入芯片硬体之中,因此一旦发现漏洞,无法透过iOS更新或韧体升级修补,受影响装置将终生存在漏洞风险。上一个广为人知的BootROM漏洞是2019年公开的“checkm8”。
简单来说,usbliter8漏洞利用的是苹果芯片内建USB控制器的一项硬体缺陷。研究人员发现,只要在装置启动过程中透过USB传送特定格式的资料封包,就有机会让控制器将资料写入原本不该存取的记忆体区域,进而取得更高权限。
受影响iPhone机型
● iPhone XS
● iPhone XS Max
● iPhone XR
● iPhone 11
● iPhone 11 Pro
● iPhone 11 Pro Max
● iPhone SE(第2代)
受影响iPad机型
● iPad Air(第3代)
● iPad mini(第5代)
● iPad(第8代)
● iPad(第9代)
其他受影响装置
● Apple TV 4K(第2代)
● Studio Display
S4 、S5芯片漏洞
受影响Apple Watch机型
● Apple Watch Series 4
● Apple Watch Series 5
● Apple Watch SE(第1代)
其他受影响装置
● HomePod mini
研究人员也指出,A12X与A12Z芯片理论上也可能存在相同漏洞,但目前尚未实作。若未来证实,意味2018与2020款iPad Pro也可能受到影响。
虽然这项漏洞无法透过软体更新修补,但一般用户其实不必过度担心。因为攻击者必须取得装置实体接触权,并透过USB操作且让装置进入DFU模式,无法单纯透过网络远端入侵。同时,漏洞本身也不会直接破解装置密码或取得加密的使用者资料,因此实际风险相对有限。若特别在意相关安全风险,则建议升级采用较新芯片的装置。

(示意图)
| 当前新闻共有0条评论 | 分享到: |
|
||||||||||
| 评论前需要先 登录 或者 注册 哦 |
||||||||||||
| 24小时新闻排行榜 | 更多>> |
| 1 | 习近平“亲自指挥” 仅6个月又“烂尾”了 |
| 2 | “一尊”崩塌 传北京官场“讽习”成风 |
| 3 | 940份密件曝光!习近平最怕的事藏不住了 |
| 4 | 热评:中国正在撤掉发展的梯子 |
| 5 | 伊朗革命卫队失算!这次关闭海峡不好使了 |
| 48小时新闻排行榜 | 更多>> |
| 一周博客排行 | 更多>> |
| 一周博文回复排行榜 | 更多>> |
| 1 | 想起了一位希腊数学家 | 木桩 |
| 2 | 南渡与北归:破灭之后的二次选 | 席琳 |
| 3 | 世纪之战: 大时代过客 | 菓趣 |
| 4 | 美伊谅解备忘录丧权辱国。四大 | 雷歌747 |
| 5 | 后川普时代的美中博弈展望 | 山货郎 |
| 6 | 川普已签:美伊谅解备忘录全文 | must |
| 7 | 京城四大无耻 之 老舍 | 席琳 |
| 8 | 从国共内战到台海困局:大一统 | 一个人的公 |
| 9 | 社会主义,资本主义,马斯克主 | 山货郎 |
| 10 | 汇率战争:人民币升值贬值意味 | 翰山 |