Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Am 18. Juni 2026 wurde eine technische Forschung und ein Konzepttest veröffentlicht, die das Bild für mehrere Apple-Geräte ändert: die sogenannte Explosion Wir haben es geschafft erlaubt, beliebigen Code innerhalb der A12 und A13 Chips SequreROM auszuführen, der Code, der bei der Herstellung auf Silikon verbrannt wird und dass kein Software-Update geändert werden kann.
Die Wurzel des Problems ist ein Hardware-Versagen auf dem USB Synopsys DWC2-Treiber: Das DMA-Laufwerk, das USB-Setup-Pakete speichert, kann Ihren Schreibzeiger durch eine Lücke zwischen dem Neustart des Index und der Akzeptanz von kürzeren Paketen als üblich, wodurch eine repetable Pufferunterlauf. Das allein wäre nicht genug, aber in A12 und A13 hat Apple die DART (die IOMMU des USB innerhalb von SequreROM) in einem Bypass-Modus eingerichtet, der es diesen DMA-Zeigern ermöglicht, willkürliche SRAM zu erreichen und zu korrumpieren. Mit zusätzlichen technischen Ketten (einschließlich einer Pointer Authentication Phase Flucht in A13) erreichen Forscher innerhalb von SecureROM in weniger als zwei Sekunden eine privilegierte Level (EL1)-Ausführung, da das Gerät im DFU-Modus ist und über USB an einen dedizierten Mikrocontroller angeschlossen ist.

Es ist wichtig. den praktischen Anwendungsbereich verstehen. Dies ist kein Remote-Angriff: es erfordert physischen Besitz des Geräts, zwingen DFU-Modus und haben die richtige Hardware und Kenntnisse, um es auszunutzen. Betroffene Familien umfassen iPhone XS / XS Max / XR, iPhone 11 / 11 Pro, iPhone SE (2. Gen), mehrere iPad mit A12 / A13, Apple Watch Series 4 / 5 und Home Pod mini, unter anderem; A11 ist nicht betroffen und A14 und spätere Generationen scheinen immun auf diese Strecke, nach Forschern. Die nächste technische und operative Analogie in der jüngsten Geschichte ist die 2019 Checkm8-Explosion, die die A5-A11-Chips aus dem Bereich der Patches verließ; für technischen Kontext und Präzedenzfälle siehe die öffentliche Seite auf Checkm8 https: / / en.wikipedia.org / wiki / Checkm8.
Die Auswirkungen auf die Unternehmens- und Risikosicherheit sind klar und hart: kein Software-Patch die diese Tür schließen. Jedes Gerät mit einer betroffenen SoC hält Schwachstelle, solange das Silizium physisch existiert. Für einzelne Nutzer ist die Wahrscheinlichkeit, einen Angreifer mit den notwendigen Fähigkeiten zu treffen, gering, aber für Regierungen, Unternehmen mit sensiblen Daten oder Rollen mit strengen Anforderungen an die Sorge ist dies eine Hardware-Gewahrheit und Entnahmesituation.
Unmittelbare praktische Empfehlungen: erstens, erfinden und klassifizieren Geräte mit A12 / A13 / S4 / S5 durch kritische; zweitens, priorisieren Sie den Austausch durch A14 oder spätere Ausrüstung für Rollen, bei denen die physische Integrität und das Starten kritisch ist; drittens, strenge physikalische Kontrollen anwenden: nicht verlassen unbeaufsichtigte Geräte, verwenden Sie Speicher und Kette von Gewahrsam mit Platten und Dichtungen, und verhindern Geräte über USB an unkontrollen angeschlossen werden. Es sei darauf hingewiesen, dass viele Software-gegenmaßnahmen nicht gelten: Die Explosion arbeitet vor der unterzeichneten Startkette und hängt nicht von der Konfiguration des Betriebssystems ab, so dass Werkzeuge wie Business Mobile Management oder Systemrichtlinien die Ausbeutung nicht stoppen können, wenn der Gegner das Gerät in der Hand hat.
Einige ergänzende und realistische Maßnahmen, um das Risiko zu reduzieren: Verlassen von Geräten im DFU-Modus oder physisch zugänglich, anwenden Sie physische Dichtungen und Ein-/Ausgangskontrollen in hohen Sicherheitsbereichen und betrachten Sie die Verwendung von Reservegeräten oder Hardware, die sich auf empfindliche Funktionen, die bereits in jüngeren Generationen sind, widmen. Für Benutzer, die überprüfen möchten, ob Ihr Gerät einem potenziell betroffenen Modell entspricht, behält Apple die Dokumentation bei, um Modelle und Spezifikationen zu identifizieren, die auf seiner Support-Seite auf iPhone und iPad-Modellen gefunden werden können https: / / support.apple.com / en-us / HT201296.

Ein entscheidender Punkt: Die Forscher haben keinen direkten Zugriff auf die Secure Enclave gezeigt, und Apple hat diese Komponente als separate Grenze konzipiert, aber die BootROM und SecureROM Übernahme öffnet neue Vektoren, die zusätzliche physische Angriffe erleichtern könnten Daher ist es nicht angebracht, die fehlende Prüfung der Verpflichtungen der Enklave als endgültige Sicherheitsgarantie zu prüfen.
Schließlich ändert sich die Tatsache, dass der Konzepttest und der Code öffentlich sind, die Gleichung: Was heute Forschung und Demonstration ist, kann morgen ein zugänglicheres Instrument für Akteure mit Ressourcen werden. Sicherheitsbeamte müssen davon ausgehen, dass die öffentliche Verfügbarkeit die technische Barriere reduziert und die Haftpflichtpolitik, Hardwareanforderungen und Erneuerungszyklen entsprechend angepasst. Um über offizielle Mitteilungen und Betriebsmuster informiert zu werden, empfiehlt es sich, sowohl die Kommunikation des Herstellers als auch die Datenbanken und Notfall-Reaktionszentren zu überwachen; allgemeiner Hinweis auf die Offenlegung von Schwachstellen und Handlungen von CERT / NVD, siehe NIST NVD https: / / nvd.nist.gov /.
Kurz gesagt, usbliter8 ist eine harte Erinnerung, dass Hardware-Schwachstellen dauerhaft sein können und dass physische Sicherheit und Plattformauswahl strategische Entscheidungen sind: zu steuern, wer physischen Zugriff auf das Gerät hat und wenn es über USB verbunden werden kann, ist jetzt Teil der Sicherheitsoberfläche, die Organisationen müssen aktiv verwalten.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

Anonymous MousKIT Phishing-Plattform identifiziert, um Activation Lock auf iPhone und iPad zu entfernen
Cybersecurity-Forscher haben eine Phishing-Plattform als Service dokumentiert, um den Schutz des Schutzes zu beseitigen Aktivierungssperre von gestohlenen iPhones und iPads, kom...

NemoClaw-Betriebskette zeigt Olama unauthenticated Zugriff und ändert Chat-Vorlagen
Was passiert ist (bestätigte Fakten): Oasis Security-Forscher haben einen Bericht veröffentlicht, in dem eine Kette von Ausbeutung gegen die NemoClaw-Konfiguration beschrieben w...

CISA fügt CVE-2026-21962 zu KEV durch Remote-Betrieb in Oracle HTTP Server und WebLogic hinzu
Die United States Agency for Cybersecurity and Infrastructure (CISA) hat in ihrem Katalog Known Exploited Vulnerabilities (KEV) den kritischen Ausfall als CVE-2026-21962, qualif...

IA in der Codegenerierung beschleunigt OSS-Abhängigkeiten und erzeugt Sicherheitsvermittlerschulden
Ein kürzlich von ActiveState organisiertes Seminar und eine Umfrage von 300 Sicherheits- und Entwicklungsleitern in Unternehmen in verschiedenen Sektoren bestätigt etwas, das vi...

Sie identifizieren WordlistLoader und SynkLoader, Zwischenlader, die mit Zugriff Broker für
Cybersecurity-Forscher haben zwei neue Malware-Familien identifiziert - genannt WordlistLoader und SynkLoader - als Zwischenstufen verwendet, um spätere Belastungen zu implement...

TikTok wird 400 Millionen für COPPA zahlen; 100 M wird wegen Nichtigerklärung des Dekrets Musical. ly
Das US-Justizministerium. Vereinigte Staaten angekündigt Zahlung $400 Millionen von TikTok eine 2024 Klage zu lösen, die die Plattform - im Besitz von ByteDance - beschuldigt, d...

Npm Kampagne installiert RedC2 4.0 beim Import von schädlichen Paketen
Cybersecurity-Forscher haben eine schädliche Paketkampagne im npm-Ökosystem gefunden, die auf den ersten Blick Kalender und Berechnungsprogramme bereitstellen, aber tatsächlich ...