目前安全公司 Paradigm Shift 宣布,他们在 A12 和 A13 芯片上发现了 BootROM 漏洞,该漏洞被命名为“usbliter8”。

据了解,这个漏洞属于硬件底层漏洞,其根源在芯片硬件构架,所以它无法通过软件更新来修复,漏洞利用芯片内置的 DWC2 USB 控制器硬件 Bug 与特定固件配置缺陷,实现应用处理器启动链的完全攻陷。

当 iPhone 在启动期间收到 USB 数据时,控制器使用内存缓冲区来存储传入的数据包。

通过发送异常小的数据包的特定序列,可以操纵内部硬件指针,使其在内存中向后移动,允许将数据写入它永远不应该到达的位置。

这次受影响的机型包括 iPhone XR、XS、SE2、iPhone 11 系列,以及多款 iPad、iPod touch 等机型,由于此次漏洞无法通过软件更新修复,苹果建议用户更换至 A14 及以上芯片的设备。
阳美网实盘提示:文章来自网络,不代表本站观点。