目前安全公司 Paradigm Shift 宣布,他們在蘋果 A12 和 A13 芯片上發(fā)現(xiàn)了 BootROM 漏洞,該漏洞被命名為“usbliter8”。
![]()
據(jù)了解,這個漏洞屬于硬件底層漏洞,其根源在芯片硬件構(gòu)架,所以它無法通過軟件更新來修復(fù),漏洞利用芯片內(nèi)置的 DWC2 USB 控制器硬件 Bug 與特定固件配置缺陷,實(shí)現(xiàn)應(yīng)用處理器啟動鏈的完全攻陷。
![]()
當(dāng) iPhone 在啟動期間收到 USB 數(shù)據(jù)時,控制器使用內(nèi)存緩沖區(qū)來存儲傳入的數(shù)據(jù)包。
![]()
通過發(fā)送異常小的數(shù)據(jù)包的特定序列,可以操縱內(nèi)部硬件指針,使其在內(nèi)存中向后移動,允許將數(shù)據(jù)寫入它永遠(yuǎn)不應(yīng)該到達(dá)的位置。
![]()
這次受影響的機(jī)型包括 iPhone XR、XS、SE2、iPhone 11 系列,以及多款 iPad、iPod touch 等機(jī)型,由于此次漏洞無法通過軟件更新修復(fù),蘋果建議用戶更換至 A14 及以上芯片的設(shè)備。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.