服务于全球各领域电子制造客户
公司新闻 行业动态 产品知识
【CNMO科技动静】近日,安全研究机构Paradigm Shift披露了一个名为usbliter8的硬件级安全缝隙,影响搭载A12及A13芯片的旧款iPhone以和搭载S4及S5芯片的Apple Watch。因为该缝隙位在装备启动只读存储器BootROM中,苹果没法经由过程通例软件更新举行修复。
iPhone
BootROM是iOS加载前运行的基础启动代码,卖力指导装备及验证后续步伐。它被固化于芯片内部,比平凡iOS缝隙更难批改。苹果凡是能经由过程体系更新修补软件缺陷,但没法重写已经出厂装备的BootROM代码。
研究职员先容,usbliter8使用iPhone USB硬件以和部门旧款芯片于启动历程中处置惩罚USB数据时的弱点实现进犯。当装备处在启动或者恢复模式时,进犯者可经由过程毗连计较机或者其他USB装备发送特制的USB数据,滋扰USB节制器,致使数据被写入内存过错位置,从而于iOS彻底加载前履行未经授权的代码。
该进犯并不是长途缝隙,没法经由过程网页、短信或者运用触发。进犯者必需得到物理USB接口权限,即需要将iPhone或者Apple Watch毗连到受控的电脑或者USB装备。
受影响的装备包括:iPhone XR、iPhone XS、iPhone XS Max、iPhone 十一、iPhone 11 Pro、iPhone 11 Pro Max以和第二代iPhone SE;Apple Watch方面包括Apple Watch Series 四、Apple Watch Series 5及第一代Apple Watch SE。研究同时指出,于A13芯片的装备上使用该缝隙难度更高。
因为该问题属在硬件层面,没法经由过程软件更新完全消弭危害。用户应防止将旧款iPhone或者Apple Watch毗连到未知计较机、大众USB端口或者不成信的配件。假如对于安全性高度存眷,改换新款装备多是更稳当的选择。
版权所有,未经许可不患上转载
下一篇【产品推荐】超小型高频同轴连接器u.fl系列
www@milan.com
Maggie
微信咨询
黎小姐