开云(中国)kaiyun网页版登录入口惟有A12、A13处于安全空缺区间-Kaiyun·体育(全站)登陆入口官方网站登录入口
快科技6月19日音尘,安全厂商Paradigm Shift公开名为usbliter8的全新BootROM底层间隙,该硬件颓势仅存在于苹果A12、A13芯片,搭载两款芯片的iPhone XS、iPhone XR、iPhone 11全系等开垦将长久受威逼,且无法依靠iOS系统更新栽植。
BootROM是芯片出厂时固化的开机底层代码,属于硬件底层信任根,一朝存在颓势,整机终生无法通过软件补丁封堵。
间隙根源来自芯片内置USB鸿沟器的硬件筹办颓势:开垦开机阶段,袭击者通过USB数据线发送一组特地超少许据包,就能改削内存指针逆向读写受限内存区域。

A11因USB驱动自带指针重置机制、A14及更新芯片完善内存保护机制,均不受该间隙影响,惟有A12、A13处于安全空缺区间。
两者期骗难度存在各异,A12芯片可径直完毕代码采选,A13搭载PAC指针认证安全预防,袭击者需要多轮复杂操作才略绕过预防、夺取措置器鸿沟权。
间隙被得得手用后,开垦重启也无法拆除袭击植入环节,袭击者可临时下调开垦安全截至、无校验初始未签名环节,开垦USB序列号会写入“PWND”秀气,代表开垦已被攻破。

该间隙不会径直入侵安全隔区,但会大幅镌汰袭击安全隔区的门槛。
洽商团队提前向苹果安沿途门同步间隙细节,选拔合营清晰机制,现已完好公开想法考据代码。
间隙触发前提是袭击者能物理战争开垦、畅通USB开云(中国)kaiyun网页版登录入口,肤浅云尔无法期骗,不外一朝开垦丢失、被他东说念主拿到,就存在被深度破解、索求秘籍数据的风险。

