正文内容 评论(0

OTA无法修复!苹果A12/A13芯片曝硬件漏洞:iPhone XS-11系列均受影响
2026-06-19 07:24:41  出处:快科技 作者:建嘉 编辑:建嘉     评论(0)点击可以复制本篇文章的标题和链接复制对文章内容进行纠错纠错

快科技6月19日消息,安全厂商Paradigm Shift公开名为usbliter8的全新BootROM底层漏洞,该硬件缺陷仅存在于苹果A12、A13芯片,搭载两款芯片的iPhone XS、iPhone XR、iPhone 11全系等设备将永久受威胁,且无法依靠iOS系统更新修复。

BootROM是芯片出厂时固化的开机底层代码,属于硬件底层信任根,一旦存在缺陷,整机终身无法通过软件补丁封堵。

漏洞根源来自芯片内置USB控制器的硬件设计缺陷:设备开机阶段,攻击者通过USB数据线发送一组特殊超小数据包,就能篡改内存指针逆向读写受限内存区域。

OTA无法修复!苹果A12/A13芯片曝硬件漏洞:iPhone XS-11系列均受影响

A11因USB驱动自带指针重置机制、A14及更新芯片完善内存保护机制,均不受该漏洞影响,只有A12、A13处于安全空白区间。

两者利用难度存在差异,A12芯片可直接实现代码接管,A13搭载PAC指针认证安全防护,攻击者需要多轮复杂操作才能绕过防护、夺取处理器控制权。

漏洞被成功利用后,设备重启也无法清除攻击植入程序,攻击者可临时下调设备安全限制、无校验运行未签名程序,设备USB序列号会写入“PWND”标记,代表设备已被攻破。

OTA无法修复!苹果A12/A13芯片曝硬件漏洞:iPhone XS-11系列均受影响

该漏洞不会直接入侵安全隔区,但会大幅降低攻击安全隔区的门槛。

研究团队提前向苹果安全部门同步漏洞细节,采用协调披露机制,现已完整公开概念验证代码。

漏洞触发前提是攻击者能物理接触设备、连接USB,日常远程无法利用,不过一旦设备丢失、被他人拿到,就存在被深度破解、提取隐私数据的风险。

【本文结束】如需转载请务必注明出处:快科技

责任编辑:建嘉

文章内容举报

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#iPhone#A12#A13

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...