目前安全公司 Paradigm Shift 宣布,他们在苹果 A12 和 A13 芯片上发现了 BootROM 漏洞,该漏洞被命名为“usbliter8”。
![]()
据了解,这个漏洞属于硬件底层漏洞,其根源在芯片硬件构架,所以它无法通过软件更新来修复,漏洞利用芯片内置的 DWC2 USB 控制器硬件 Bug 与特定固件配置缺陷,实现应用处理器启动链的完全攻陷。
![]()
当 iPhone 在启动期间收到 USB 数据时,控制器使用内存缓冲区来存储传入的数据包。
![]()
通过发送异常小的数据包的特定序列,可以操纵内部硬件指针,使其在内存中向后移动,允许将数据写入它永远不应该到达的位置。
![]()
这次受影响的机型包括 iPhone XR、XS、SE2、iPhone 11 系列,以及多款 iPad、iPod touch 等机型,由于此次漏洞无法通过软件更新修复,苹果建议用户更换至 A14 及以上芯片的设备。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.