iLenta Меню

Неисправимая уязвимость в iPhone XS и iPhone 11: найден новый BootROM-эксплойт

18 июня 2026, 23:06 | Anton Petrov [392]
Исследовательская компания Paradigm Shift опубликовала данные о новой уязвимости BootROM, затрагивающей чипы Apple A12 и A13.
Неисправимая уязвимость в iPhone XS и iPhone 11: найден новый BootROM-эксплойт

Уязвимость, которую невозможно исправить обновлением

BootROM (или SecureROM) — это первый код, который запускается на iPhone при включении устройства. Он встроен непосредственно в чип на этапе производства, поэтому любые найденные уязвимости на этом уровне нельзя закрыть программным обновлением. Это означает, что устройства, затронутые проблемой, остаются уязвимыми на протяжении всего срока службы.

Последний подобный публичный эксплойт BootROM — checkm8 — был опубликован в 2019 году и затрагивал устройства от iPhone 4S до iPhone X. Новый usbliter8 продолжает эту линию, но уже для более свежего поколения чипов.

Какие устройства под угрозой

По данным исследователей, уязвимость охватывает устройства на базе A12 и A13, включая линейки iPhone XS и iPhone 11.

Не затронуты:

  • устройства на A11 (например, iPhone X)
  • устройства на A14 и новее

A11 защищен благодаря иной логике работы USB-драйвера, а в A14 Apple корректно реализовала механизм защиты памяти уже на уровне BootROM.

Как работает эксплойт

Уязвимость связана с контроллером USB, встроенным в чипы Apple. Во время запуска iPhone он обрабатывает входящие USB-данные и сохраняет их в буфер памяти.

Исследователи обнаружили, что при отправке специально сформированной последовательности очень маленьких пакетов можно вызвать ошибку в работе внутреннего указателя памяти. В результате он начинает «смещаться назад» и записывает данные в области памяти, куда доступ должен быть запрещен.

По мнению Paradigm Shift, проблема связана именно с аппаратной реализацией USB-контроллера, а не с программным кодом Apple.

Почему A13 сложнее взломать

Разница между чипами играет ключевую роль:

  • A12 — выполнение кода достигается относительно просто
  • A13 — мешает технология Pointer Authentication Codes (PAC), которая отслеживает и блокирует попытки подмены указателей
  • A14 и новее — дополнительно усиливают защиту на уровне BootROM и исключают подобные атаки

Обход PAC на A13, по словам исследователей, потребовал сложной многоэтапной цепочки действий.

Что позволяет эксплойт

После получения контроля над системой эксплойт устанавливает собственный обработчик, который сохраняется даже после перезагрузки устройства. Это дает атакующему ряд возможностей:

временное снижение уровня безопасности устройства
загрузка неподписанного программного обеспечения без проверок
модификация USB-идентификатора устройства (включая строку «PWND», традиционно используемую в подобных взломах)

Возможные последствия и реакция Apple

Хотя usbliter8 напрямую не затрагивает Secure Enclave, подобный уровень компрометации BootROM потенциально открывает дополнительные пути для атак на защищенные компоненты системы.

Исследователи отмечают, что заранее сообщили об уязвимости в Apple Product Security и работали в рамках координированного раскрытия информации. Полный proof-of-concept код опубликован вместе с техническим разбором.

Источник: macrumors

© 2012-2026 iLenta. Все права защищены.
Полная версия

Смартфоны

Европейский рынок смартфонов упал до трехлетнего минимума: Xiaomi и бюджетный сегмент под давлением
Европейский рынок смартфонов упал до трехлетнего минимума: Xiaomi и бюджетный сегмент под давлением
22 августа 2026, 00:48 | Oleksandr Bazanov
Поставки смартфонов в Европе во втором квартале 2026 года достигли самого низкого уровня за аналогичный период с 2023 года. Согласно новому отчету Counterpoint Research, с апреля по июнь в регион было поставлено около 35 млн смартфонов — на 10% меньше, чем годом ранее.
Подробнее...
 
Fairphone (Gen. 6+) получил 10 из 10 за ремонтопригодность
Fairphone (Gen. 6+) получил 10 из 10 за ремонтопригодность
21 августа 2026, 23:20 | Anton Petrov
Специалисты iFixit разобрали смартфон Fairphone (Gen. 6+) и поставили ему максимальную оценку ремонтопригодности — 10 баллов из 10. Устройство продолжает курс компании на долговечность и самостоятельное обслуживание: многие компоненты можно заменить по отдельности, не разбирая смартфон до последнего винта и не обращаясь в сервисный центр из-за каждой неисправности.
Подробнее...
 
iPhone 18 Pro и первый складной iPhone: Apple готовит презентацию на 9 сентября
iPhone 18 Pro и первый складной iPhone: Apple готовит презентацию на 9 сентября
21 августа 2026, 21:07 | Roter
До традиционной осенней презентации Apple остается совсем немного времени. Компания пока официально не объявила дату мероприятия, однако все больше признаков указывает на 9 сентября. Ранее в качестве возможного дня презентации называли 8 сентября, но эта версия столкнулась с календарной особенностью в США: накануне отмечается День труда.
Подробнее...
 
Samsung Galaxy A08 получит аккумулятор на 6000 мАч и почти не изменится по характеристикам
Samsung Galaxy A08 получит аккумулятор на 6000 мАч и почти не изменится по характеристикам
21 августа 2026, 18:06 | Anton Petrov
Samsung готовит новый доступный смартфон Galaxy A08, который уже успел засветиться в базе Google Play Console, а теперь получил сертификацию бразильского регулятора Anatel. Документ раскрыл одну из главных особенностей будущей модели: аккумулятор заметно увеличится по сравнению с Galaxy A07.
Подробнее...
 
Sony назвала дату презентации нового Xperia: дебют ожидается 25 августа
Sony назвала дату презентации нового Xperia: дебют ожидается 25 августа
21 августа 2026, 16:07 | Roter
Sony официально анонсировала презентацию нового смартфона линейки Xperia, которая состоится уже на следующей неделе. Компания пока не раскрывает название устройства, однако недавние утечки указывают, что главным героем мероприятия может стать Xperia 10 VIII, также известный под обозначением MK8.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2026 iLenta. All rights reserved.