Исследователи из компании Paradigm Shift обнаружили критическую уязвимость на уровне BootROM в однокристальных системах Apple A12 и A13. Эксперты уже представили рабочий эксплойт под названием usbliter8, подтверждающий серьезность угрозы.
Почему уязвимость нельзя устранить обновлением
Основная проблема заключается в том, что брешь затрагивает BootROM — самый первый код, который активируется в момент включения устройства. Этот компонент программного обеспечения «зашит» непосредственно в кристалл процессора на этапе производства. Поскольку аппаратная часть не подлежит изменению через стандартные патчи безопасности, исправить данную уязвимость с помощью обновления операционной системы невозможно.

Под угрозой оказались миллионы смартфонов, работающих на базе чипов Apple A12 и A13. В список уязвимых устройств попали популярные модели прошлых лет:
- Линейка iPhone XS, включая версии XS и XS Max;
- iPhone XR;
- iPhone 11, iPhone 11 Pro и iPhone 11 Pro Max.
Технические детали проблемы
Специалисты выяснили, что причина кроется в аппаратной ошибке USB-контроллера. Используя специфическую последовательность USB-пакетов, злоумышленники могут добиться записи вредоносных данных в защищенные области памяти, к которым в обычном режиме доступ закрыт.
Эксплуатация уязвимости на устройствах с процессором A12 не представляет большой сложности. В случае с чипом A13 исследователям пришлось приложить дополнительные усилия для обхода системы защиты Pointer Authentication Codes (PAC). При этом более ранние модели, такие как iPhone X с процессором A11, остались в безопасности благодаря другой архитектуре реализации USB-драйвера. В новейших системах, начиная с Apple A14 и далее, эта критическая уязвимость была устранена на этапе проектирования архитектуры чипа.




_0_large.jpg)