iLenta Меню

Невиправна вразливість у iPhone XS та iPhone 11: знайдено новий BootROM-експлойт

18 червня 2026, 23:06 | Anton Petrov [273]
Дослідницька компанія Paradigm Shift оприлюднила дані про нову вразливість рівня BootROM, яка зачіпає чипи Apple A12 та A13.
Невиправна вразливість у iPhone XS та iPhone 11: знайдено новий BootROM-експлойт

Вразливість, яку неможливо виправити оновленням

BootROM (або SecureROM) — це перший код, який запускається на iPhone під час увімкнення пристрою. Він вбудований безпосередньо в чип на етапі виробництва, тому будь-які вразливості на цьому рівні неможливо усунути програмним оновленням. Це означає, що пристрої, які підпадають під цю проблему, залишаються потенційно вразливими протягом усього терміну служби.

Останній подібний публічний експлойт BootROM — checkm8 — був оприлюднений у 2019 році та зачіпав пристрої від iPhone 4S до iPhone X. Новий експлойт usbliter8 продовжує цю лінію, але вже для більш сучасного покоління чипів.

Які пристрої під загрозою

За даними дослідників, вразливість охоплює пристрої на базі A12 та A13, зокрема лінійки iPhone XS та iPhone 11.

Не зачіпає:

  • пристрої на A11 (наприклад, iPhone X)
  • пристрої на A14 та новіші

A11 захищений завдяки іншій логіці роботи USB-драйвера, а в A14 Apple коректно реалізувала механізм захисту пам’яті вже на рівні BootROM.

Як працює експлойт

Вразливість пов’язана з контролером USB, вбудованим у чипи Apple. Під час запуску iPhone він обробляє вхідні USB-дані та зберігає їх у буфері пам’яті.

Дослідники виявили, що при надсиланні спеціально сформованої послідовності дуже малих пакетів можна викликати помилку у роботі внутрішнього вказівника пам’яті. У результаті він починає зміщуватися назад і записує дані в області пам’яті, до яких доступ має бути заборонений.

На думку Paradigm Shift, проблема пов’язана саме з апаратною реалізацією USB-контролера, а не з програмним кодом Apple.

Чому A13 складніше зламати

Різниця між чипами відіграє ключову роль:

  • A12 — виконання коду досягається відносно просто
  • A13 — заважає технологія Pointer Authentication Codes (PAC), яка відстежує та блокує спроби підміни вказівників
  • A14 та новіші — додатково посилюють захист на рівні BootROM і унеможливлюють подібні атаки

Обхід PAC на A13, за словами дослідників, вимагав складного багатокрокового ланцюга дій.

Що дозволяє експлойт

Після отримання контролю над системою експлойт встановлює власний обробник, який зберігається навіть після перезавантаження пристрою. Це дає атакувальнику низку можливостей:

  • тимчасове зниження рівня безпеки пристрою
  • завантаження непідписаного програмного забезпечення без перевірок
  • зміна USB-ідентифікатора пристрою (включно зі строкою «PWND», яку традиційно використовують у подібних зламах)

Можливі наслідки та реакція Apple

Хоча usbliter8 безпосередньо не зачіпає Secure Enclave, подібний рівень компрометації BootROM потенційно може відкрити додаткові вектори атак на захищені компоненти системи.

Дослідники зазначають, що заздалегідь повідомили Apple Product Security про вразливість і працювали в межах координованого розкриття інформації. Повний proof-of-concept код опубліковано разом із технічним розбором.

Джерело: macrumors

© 2012-2026 iLenta. Всі права захищені.
Повна версія

Смартфони

Apple вже готує iPhone Ultra 2, а доля iPhone Air 3 під питанням
Apple вже готує iPhone Ultra 2, а доля iPhone Air 3 під питанням
25 червня 2026, 20:07 | Roter
Apple ще не представила свій перший складаний iPhone, але в мережі вже активно обговорюють його можливого наступника.
Докладніше...
 
Android 17 несподівано отримав функцію для справжніх аудіофілів: які смартфони Pixel вже підтримують Hi-Res Audio
Android 17 несподівано отримав функцію для справжніх аудіофілів: які смартфони Pixel вже підтримують Hi-Res Audio
25 червня 2026, 15:06 | Anton Petrov

Компанія Google без гучних анонсів додала до Android 17 підтримку сучасного аудіокодека LHDC v5 для смартфонів Pixel. Нововведення залишилося майже непоміченим під час офіційної презентації операційної системи, однак для любителів якісного бездротового звуку воно може стати однією з найцікавіших змін у новому релізі.

Докладніше...
 
Fujitsu представила Arrows Alpha 2: надміцний смартфон з акцентом на автономність та ШІ
Fujitsu представила Arrows Alpha 2: надміцний смартфон з акцентом на автономність та ШІ
25 червня 2026, 14:08 | Anton Petrov
Японський бренд Fujitsu, що працює через підрозділ Fujitsu Connected Technologies Limited (FCNT), випустив новий смартфон Arrows Alpha 2 (F-51G). Пристрій вже доступний у продажу через оператора NTT Docomo у двох конфігураціях пам’яті та позиціонується як один із найвитриваліших смартфонів на ринку.
Докладніше...
 
Флагманські смартфони знову подорожчають: нові процесори MediaTek отримають суттєво вищі ціни
Флагманські смартфони знову подорожчають: нові процесори MediaTek отримають суттєво вищі ціни
25 червня 2026, 13:07 | Roter

Виробникам смартфонів доведеться готуватися до чергового зростання витрат, а покупцям — до нових цінників. Напередодні офіційної презентації наступного покоління мобільних процесорів MediaTek у мережі з’явилася інформація про вартість майбутніх флагманських чипів, і вона може стати неприємним сюрпризом для ринку.

Докладніше...
 
Apple приховувала iPhone 17 Pro навіть від власних співробітників: прототипи маскували у коробки з фейковими смартфонами
Apple приховувала iPhone 17 Pro навіть від власних співробітників: прототипи маскували у коробки з фейковими смартфонами
25 червня 2026, 11:07 | Roter

Apple відома своїм безпрецедентним рівнем секретності, але новий витік показав, наскільки далеко компанія готова зайти заради захисту майбутніх продуктів від сторонніх очей.

Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2026 iLenta. All rights reserved.