0
联系电话:4001-158-698EN

公司新闻 行业动态 产品知识

米兰·(milan)-苹果曝出硬件级漏洞:无法通过软件修复 波及多款iPhone

【CNMO科技动静】近日,安全研究机构Paradigm Shift披露了一个名为usbliter8的硬件级安全缝隙,影响搭载A12及A13芯片的旧款iPhone以和搭载S4及S5芯片的Apple Watch。因为该缝隙位在装备启动只读存储器BootROM中,苹果没法经由过程通例软件更新举行修复。

iPhoneiPhone

BootROM是iOS加载前运行的基础启动代码,卖力指导装备及验证后续步伐。它被固化于芯片内部,比平凡iOS缝隙更难批改。苹果凡是能经由过程体系更新修补软件缺陷,但没法重写已经出厂装备的BootROM代码。

研究职员先容,usbliter8使用iPhone USB硬件以和部门旧款芯片于启动历程中处置惩罚USB数据时的弱点实现进犯。当装备处在启动或者恢复模式时,进犯者可经由过程毗连计较机或者其他USB装备发送特制的USB数据,滋扰USB节制器,致使数据被写入内存过错位置,从而于iOS彻底加载前履行未经授权的代码。

苹果曝出硬件级漏洞:无法通过软件修复 波及多款iPhone

该进犯并不是长途缝隙,没法经由过程网页、短信或者运用触发。进犯者必需得到物理USB接口权限,即需要将iPhone或者Apple Watch毗连到受控的电脑或者USB装备。

受影响的装备包括:iPhone XR、iPhone XS、iPhone XS Max、iPhone 十一、iPhone 11 Pro、iPhone 11 Pro Max以和第二代iPhone SE;Apple Watch方面包括Apple Watch Series 四、Apple Watch Series 5及第一代Apple Watch SE。研究同时指出,于A13芯片的装备上使用该缝隙难度更高。

因为该问题属在硬件层面,没法经由过程软件更新完全消弭危害。用户应防止将旧款iPhone或者Apple Watch毗连到未知计较机、大众USB端口或者不成信的配件。假如对于安全性高度存眷,改换新款装备多是更稳当的选择。

版权所有,未经许可不患上转载

-米兰·(milan)
1210
在线客服
在线客服

Maggie

微信咨询

黎小姐