Сегодня 19 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка

Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять произвольный код на устройствах компании Apple, оснащённых процессорами поколений A12 и A13.

 Источник изображения: AI

Источник изображения: AI

Проблема кроется в аппаратном сбое USB-контроллера, который, функционируя совместно со специфической ошибкой в конфигурации прошивки, приводит к записи данных в некорректную область памяти. Как отмечает 9to5Mac, для активации уязвимости злоумышленнику требуется физический доступ к гаджету, переведённому в режим DFU, после чего на него отправляются специально сформированные пакеты.

 Источник изображения: ps.tc

Источник изображения: ps.tc

Несмотря на то, что внедрение даёт полный контроль над процессом загрузки и позволяет обходить проверку цифровых подписей до запуска операционной системы, оно напрямую не компрометирует изолированный аппаратный сопроцессор Secure Enclave. Благодаря этому пользовательские данные и пароли остаются в безопасности, однако авторы отчёта предупреждают, что брешь расширяет возможности для возможного взлома этого защищенного модуля в будущем. В список подверженных угрозе систем на кристалле вошли чипы A12, S4, S5 и A13, на базе которых работают смартфоны линеек iPhone XR, XS и 11, часы Apple Watch нескольких поколений, колонка HomePod mini, а также мониторы Studio Display и базовые версии iPad.

Наибольшую сложность при разработке метода атаки представлял процессор A13, использующий технологию аутентификации указателей (PAC), предотвращающую перенаправление команд. Однако исследователям удалось обойти эту защиту путём поэтапного повреждения участков памяти, что в конечном итоге помогло перехватить обработчик прерываний USB.

Поскольку физический недостаток микросхем невозможно устранить патчами, эксперты подчеркнули, что единственным надёжным способом защиты является переход на более современное оборудование. При этом техническая реализация взлома для чипов A12X и A12Z, установленных в планшетах iPad Pro 2018 и 2020 годов, также возможна в ближайшей перспективе.

Отмечается, что обнаруженная уязвимость не затрагивает процессоры A11 и более ранние версии, которые ранее оказались подвержены аналогичному аппаратному эксплойту под названием checkm8. Концепт нового взлома, уже опубликованный авторами на GitHub и собравший сотни положительных оценок за несколько часов, с высокой долей вероятности станет основой для создания новых инструментов джейлбрейка, ориентированных на затронутые девайсы.

Перед публичным раскрытием сведений специалисты Paradigm Shift скоординировали свои действия с отделом безопасности Apple, поблагодарив корпорацию за оперативное реагирование и сотрудничество на этапе изучения метода атаки.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Atlus устроила демонстрацию Persona 4 Revival — 19 минут геймплея и подробности ремейка культовой японской RPG 43 мин.
«Яндекс» добавил в чат с «Алисой AI» ИИ-персонажей 2 ч.
Google DeepMind выработала линию защиты от собственных ИИ-агентов 2 ч.
Adobe и Microsoft добились роста производительности Photoshop на 20 % 2 ч.
Японский GlobalSign провёл вторую волну отзыва сертификатов у российских организаций 3 ч.
Русский язык, новый регион и встреча с Ведьмой: ролевой шутер Witchfire от ветеранов Painkiller получил последнее крупное обновление в раннем доступе 3 ч.
ChatGPT «по собственной воле» стал генерировать изображения интимного и насильственного характера 4 ч.
Получившие ранний доступ к Mythos клиенты Anthropic сохранили его даже после недавней блокировки 5 ч.
Белый дом работает с Anthropic над созданием правил безопасного применения ИИ-моделей 7 ч.
В российском Epic Games Store стартовала раздача Citizen Sleeper — текстовой RPG на обломках межпланетного капитализма 14 ч.
Мировые поставки умных часов в I квартале 2026 года сохранили темпы роста 2 ч.
В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка 2 ч.
В NASA испытали «шагающий» ровер — он карабкается на скалы и ездит «крабиком» 2 ч.
Путешествие в Бангкок c HUAWEI Mate 80 Pro или сказ про то, как бизнес-смартфон превращается в тревел-фотокамеру 3 ч.
Huawei назвала условия лицензирования патентов на технологию Wi-Fi 7 4 ч.
SpaceX готовится выпустить облигации на сумму $20 млрд, чтобы погасить кредит на покупку xAI 4 ч.
Valve представила три сценария сроков доставки Steam Controller — вплоть до 2027 года 5 ч.
Исполнительным вице-президентом Intel Foundry назначен бывший глава SK hynix 8 ч.
Акции SanDisk и Micron резко выросли после того, как Apple пообещала поднять цены 12 ч.
Новая статья: Обзор игрового ноутбука MAIBENBEN Typhoon X16C: рабочий класс, версия 2026 12 ч.