usbliter8: Hardware-Versagen, die Apples SequreROM in A12 / A13 kompromittiert und keinen Patch hat

Autor: Veröffentlicht 4 min de lectura 184 Lesen

Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir

Am 18. Juni 2026 wurde eine technische Forschung und ein Konzepttest veröffentlicht, die das Bild für mehrere Apple-Geräte ändert: die sogenannte Explosion Wir haben es geschafft erlaubt, beliebigen Code innerhalb der A12 und A13 Chips SequreROM auszuführen, der Code, der bei der Herstellung auf Silikon verbrannt wird und dass kein Software-Update geändert werden kann.

Die Wurzel des Problems ist ein Hardware-Versagen auf dem USB Synopsys DWC2-Treiber: Das DMA-Laufwerk, das USB-Setup-Pakete speichert, kann Ihren Schreibzeiger durch eine Lücke zwischen dem Neustart des Index und der Akzeptanz von kürzeren Paketen als üblich, wodurch eine repetable Pufferunterlauf. Das allein wäre nicht genug, aber in A12 und A13 hat Apple die DART (die IOMMU des USB innerhalb von SequreROM) in einem Bypass-Modus eingerichtet, der es diesen DMA-Zeigern ermöglicht, willkürliche SRAM zu erreichen und zu korrumpieren. Mit zusätzlichen technischen Ketten (einschließlich einer Pointer Authentication Phase Flucht in A13) erreichen Forscher innerhalb von SecureROM in weniger als zwei Sekunden eine privilegierte Level (EL1)-Ausführung, da das Gerät im DFU-Modus ist und über USB an einen dedizierten Mikrocontroller angeschlossen ist.

usbliter8: Hardware-Versagen, die Apples SequreROM in A12 / A13 kompromittiert und keinen Patch hat
Bild generiert mit IA.

Es ist wichtig. den praktischen Anwendungsbereich verstehen. Dies ist kein Remote-Angriff: es erfordert physischen Besitz des Geräts, zwingen DFU-Modus und haben die richtige Hardware und Kenntnisse, um es auszunutzen. Betroffene Familien umfassen iPhone XS / XS Max / XR, iPhone 11 / 11 Pro, iPhone SE (2. Gen), mehrere iPad mit A12 / A13, Apple Watch Series 4 / 5 und Home Pod mini, unter anderem; A11 ist nicht betroffen und A14 und spätere Generationen scheinen immun auf diese Strecke, nach Forschern. Die nächste technische und operative Analogie in der jüngsten Geschichte ist die 2019 Checkm8-Explosion, die die A5-A11-Chips aus dem Bereich der Patches verließ; für technischen Kontext und Präzedenzfälle siehe die öffentliche Seite auf Checkm8 https: / / en.wikipedia.org / wiki / Checkm8.

Die Auswirkungen auf die Unternehmens- und Risikosicherheit sind klar und hart: kein Software-Patch die diese Tür schließen. Jedes Gerät mit einer betroffenen SoC hält Schwachstelle, solange das Silizium physisch existiert. Für einzelne Nutzer ist die Wahrscheinlichkeit, einen Angreifer mit den notwendigen Fähigkeiten zu treffen, gering, aber für Regierungen, Unternehmen mit sensiblen Daten oder Rollen mit strengen Anforderungen an die Sorge ist dies eine Hardware-Gewahrheit und Entnahmesituation.

Unmittelbare praktische Empfehlungen: erstens, erfinden und klassifizieren Geräte mit A12 / A13 / S4 / S5 durch kritische; zweitens, priorisieren Sie den Austausch durch A14 oder spätere Ausrüstung für Rollen, bei denen die physische Integrität und das Starten kritisch ist; drittens, strenge physikalische Kontrollen anwenden: nicht verlassen unbeaufsichtigte Geräte, verwenden Sie Speicher und Kette von Gewahrsam mit Platten und Dichtungen, und verhindern Geräte über USB an unkontrollen angeschlossen werden. Es sei darauf hingewiesen, dass viele Software-gegenmaßnahmen nicht gelten: Die Explosion arbeitet vor der unterzeichneten Startkette und hängt nicht von der Konfiguration des Betriebssystems ab, so dass Werkzeuge wie Business Mobile Management oder Systemrichtlinien die Ausbeutung nicht stoppen können, wenn der Gegner das Gerät in der Hand hat.

Einige ergänzende und realistische Maßnahmen, um das Risiko zu reduzieren: Verlassen von Geräten im DFU-Modus oder physisch zugänglich, anwenden Sie physische Dichtungen und Ein-/Ausgangskontrollen in hohen Sicherheitsbereichen und betrachten Sie die Verwendung von Reservegeräten oder Hardware, die sich auf empfindliche Funktionen, die bereits in jüngeren Generationen sind, widmen. Für Benutzer, die überprüfen möchten, ob Ihr Gerät einem potenziell betroffenen Modell entspricht, behält Apple die Dokumentation bei, um Modelle und Spezifikationen zu identifizieren, die auf seiner Support-Seite auf iPhone und iPad-Modellen gefunden werden können https: / / support.apple.com / en-us / HT201296.

usbliter8: Hardware-Versagen, die Apples SequreROM in A12 / A13 kompromittiert und keinen Patch hat
Bild generiert mit IA.

Ein entscheidender Punkt: Die Forscher haben keinen direkten Zugriff auf die Secure Enclave gezeigt, und Apple hat diese Komponente als separate Grenze konzipiert, aber die BootROM und SecureROM Übernahme öffnet neue Vektoren, die zusätzliche physische Angriffe erleichtern könnten Daher ist es nicht angebracht, die fehlende Prüfung der Verpflichtungen der Enklave als endgültige Sicherheitsgarantie zu prüfen.

Schließlich ändert sich die Tatsache, dass der Konzepttest und der Code öffentlich sind, die Gleichung: Was heute Forschung und Demonstration ist, kann morgen ein zugänglicheres Instrument für Akteure mit Ressourcen werden. Sicherheitsbeamte müssen davon ausgehen, dass die öffentliche Verfügbarkeit die technische Barriere reduziert und die Haftpflichtpolitik, Hardwareanforderungen und Erneuerungszyklen entsprechend angepasst. Um über offizielle Mitteilungen und Betriebsmuster informiert zu werden, empfiehlt es sich, sowohl die Kommunikation des Herstellers als auch die Datenbanken und Notfall-Reaktionszentren zu überwachen; allgemeiner Hinweis auf die Offenlegung von Schwachstellen und Handlungen von CERT / NVD, siehe NIST NVD https: / / nvd.nist.gov /.

Kurz gesagt, usbliter8 ist eine harte Erinnerung, dass Hardware-Schwachstellen dauerhaft sein können und dass physische Sicherheit und Plattformauswahl strategische Entscheidungen sind: zu steuern, wer physischen Zugriff auf das Gerät hat und wenn es über USB verbunden werden kann, ist jetzt Teil der Sicherheitsoberfläche, die Organisationen müssen aktiv verwalten.

Deckung

Verwandte Artikel

Weitere Neuigkeiten zum selben Thema.