游乐游手机版
首页/业界动态/文章详情

苹果A12与A13芯片曝出无法修复的新漏洞

时间:2026-06-19 11:29
安全研究公司公布苹果A12和A13芯片引导ROM漏洞usbliter8,该漏洞利用USB控制器设计缺陷且固化于芯片,无法修复。该漏洞影响iPhoneXS至11系列手机,攻击者可通过此漏洞降级安全策略并允许未签名软件引导,A11及A14机型均不受影响。

网络安全领域再度迎来重大新闻。知名安全研究机构Paradigm Shift近日披露了一个影响苹果A12及A13芯片的全新BootROM漏洞细节,并同步发布了名为“usbliter8”的概念验证攻击代码。BootROM作为iPhone启动时最先执行的底层固件,因其固化于芯片内部,后续任何系统更新均无法对其进行修复。这意味着,受该漏洞影响的设备在其整个生命周期内将持续面临安全威胁。


这并非苹果首次遭遇此类安全问题。上一次公开的同类BootROM漏洞可追溯至2019年轰动全球的“checkm8”,当时影响了从iPhone 4S到iPhone X的广泛设备阵容。而此次的usbliter8则将漏洞时间线向前推进了一代,波及范围涵盖搭载A12与A13芯片的产品,即iPhone XS至iPhone 11系列机型。

usbliter8漏洞利用的是苹果芯片中集成USB控制器的设计缺陷。当iPhone启动过程中通过USB接收数据时,该控制器会使用一块内存缓冲区临时存储传入的数据包。研究人员发现,通过在启动阶段向设备发送特定序列且尺寸异常偏小的数据包,可以操纵控制器内部的一个硬件指针,使其在内存中“反向移动”,进而将数据写入原本禁止访问的区域。更直白地说,这本质上是USB控制器硬件本身的设计缺陷,而非苹果软件层面的漏洞。

值得注意的是,不同代芯片对该问题的应对策略截然不同。A11芯片不受影响,因其USB驱动会在每次处理数据包后手动重置指针,从而直接封堵了攻击路径。而到了A14,苹果在BootROM层面正确配置了相关内存保护机制,因此也能有效规避此类攻击。然而,A12和A13恰好处于这两个安全状态之间的“灰色地带”——既缺乏A11的手动防护,也未具备A14的硬件加固,最终暴露于该漏洞威胁之下。

从攻击实施难度来看,差异同样显著。在A12设备上,攻击者一旦掌握利用方法,实现代码执行相对直接。但在A13设备上,情况则复杂得多。该代芯片引入了Pointer Authentication Codes(指针认证码)这一安全特性,专门用于检测并阻止部分内存篡改行为。这意味着,要在A13上绕过PAC,攻击者需要构建一个相当冗长且多阶段的攻击链,经过多个步骤才能最终夺取处理器控制权。

一旦攻击者成功获取控制权,usbliter8会在设备中安装一个自定义处理程序,该程序在重启后依然能够存活。其作用是临时降低设备的安全策略等级,允许引导未经签名的软件,从而绕过原本严格的验证流程。作为成功的“纪念章”,此次攻击还会向iPhone的USB序列号中注入一个传统的“PWND”字符串——这一传统自checkm8时代延续至今,已成为越狱漏洞的标志性动作。

最后来看安全影响。Paradigm Shift指出,usbliter8本身并不会直接攻击Secure Encla ve(安全隔区),但一旦BootROM层被攻破,理论上将为更高级别的安全隔区攻击打开更大的空间。该公司已在公开披露前将相关发现报告给苹果产品安全团队,并与苹果方面协作完成了披露流程。完整的技术分析和概念验证代码已随报告一同发布,供安全社区进一步研究与跟进。

来源:https://www.163.com/dy/article/KVOMEOGD0511BLFD.html
上一篇SK海力士供应面向AI的12层HBM4E超高性能DRAM样品 下一篇苹果巴西应用商店开放第三方市场并下调部分佣金
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
年6月大学生轻薄本购机指南:五款主流机型深度解析
业界动态 · 2026-06-24

年6月大学生轻薄本购机指南:五款主流机型深度解析

针对2026年6月大学生轻薄本选购需求,从性能、屏幕、便携、续航及售后等维度深度解析五款主流机型。Dell16Plus均衡实用,Dell14S便携高效,Dell16S适合设计编程,Inspiron灵越16Plus性价比突出,新XPS14追求高端工艺。建议按使用场景理性选择。

二零二六大学生笔记本推荐轻薄办公剪辑速通指南
业界动态 · 2026-06-24

二零二六大学生笔记本推荐轻薄办公剪辑速通指南

面向2026年大学生,从AI算力、屏幕、内存续航及售后等维度提供选购指南,重点推荐Dell14S、16S、16Plus及灵越16Plus,覆盖轻薄办公、视频剪辑与专业创作场景,附日常养护建议。

朗镜科技自研POSM多模态大模型,成短期活动救星
业界动态 · 2026-06-24

朗镜科技自研POSM多模态大模型,成短期活动救星

朗镜科技自研POSM多模态视觉大模型,针对短期高频活动提供快速识别方案。仅需少量示例图即可当天上线,平均识别准确率超过85%,无需重新训练,有效解决传统识别周期错配问题。

大学生笔记本电脑轻薄性能体验推荐
业界动态 · 2026-06-24

大学生笔记本电脑轻薄性能体验推荐

2026年大学生选购笔记本电脑应注重便携性与专业适配,避免盲目追求高配。戴尔多款轻薄本覆盖不同需求:Dell14S、新XPS14适合文科专业,Inspiron灵越16Plus性价比高;创作场景可选Dell16Plus、Dell16S及新XPS16。建议选带NPU的酷睿Ultra处理器、16GB以上内存、1TB固态,并关注防蓝光屏幕与售后保障。

离散制造数智化转型:安徽长三角MES服务商实力解析
业界动态 · 2026-06-24

离散制造数智化转型:安徽长三角MES服务商实力解析

在中国制造业从自动化向智能化转型的关键期,安徽及长三角地区离散制造企业面临软硬件信息孤岛问题。盘点四家代表性MES服务商,其中中之杰智能以软硬一体化“工厂神经中枢”方案,实现物动单动与智能闭环,已服务近万家离散制造企业,助力企业提升效率与质量。