惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

WordPress大学
WordPress大学
A
About on SuperTechFans
量子位
B
Blog RSS Feed
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
博客园_首页
MongoDB | Blog
MongoDB | Blog
小众软件
小众软件
Blog — PlanetScale
Blog — PlanetScale
Microsoft Azure Blog
Microsoft Azure Blog
V
V2EX
Google DeepMind News
Google DeepMind News
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
H
Hackread – Cybersecurity News, Data Breaches, AI and More
G
Google Developers Blog
U
Unit 42
D
DataBreaches.Net
博客园 - Franky
D
Docker
宝玉的分享
宝玉的分享
Y
Y Combinator Blog
月光博客
月光博客
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
Hugging Face - Blog
Hugging Face - Blog

heise online News

Machine Learning mit Python – KI und Deep Learning in 5 Sessions erklärt Porsche-Chef Leiters plant umfassenden Konzernumbau Studie: KI bleibt oft im Testlauf stecken iX-Workshop: Grundlagen und Prinzipien eines modernen IT-Managements Missing Link: Aus für De-Mail – warum das „@“ das eingekringelte „e“ besiegte Top 10: Android Auto & Carplay nachrüsten – das beste Display fürs Auto im Test BOS-Funk: ETSI standardisiert Funk für Behörden Repair-Cafés jubeln: Bundestag beschließt Ökodesign-Reform für Nachhaltigkeit Google wehrt sich gegen Monopol-Urteil CERN-Rat beschließt Strategie-Update: FCC-ee soll LHC-Nachfolger werden Product Owner AI Day 2026: Konferenz und Workshop für KI im Produktmanagement Taskforce sieht keine Knappheit bei Kerosin Aus dem Weg! E-Scooter Navee UT5 Max mit Kuhfänger und brachialer Power im Test Krankenhaus-IT: Geldmangel und schlechte Prozesse gefährden Digitalisierung „The Boroughs“: Opa entdeckt Stranger Things iX-Workshop: Lokales Active Directory gegen Angriffe absichern Google Pics und Tiger-Selfies – die Fotonews der Woche 21/2025 Fitbit-App bekommt großes Update auf Version 5.0 und heißt jetzt Google Health Zwischen Wellen, Weite und Wissenschaft: Die Bilder der Woche 21 Sonnenenergie effizient speichern und nutzen | c’t uplink Cyberangriff auf Abrechnungsdienstleister betrifft viele Kliniken Lizenzstreit und Cloud-Zwang: Bambu Lab unter massivem Druck Vom Postweg ins BundID-Konto: Bundestag stimmt für digitales Führungszeugnis Windows 11 ist ein kompletter Verkehrsunfall Europol legt VPN-Dienst lahm TV-Deals zur WM: Die besten Fernseher von OLED bis XXL zum Tiefstpreis Nvidia will mit Vera-Prozessoren nach der CPU-Krone greifen Googles XR-Brillen auf der I/O: Project Aura & Prototyp ausprobiert Proxmox VE 9.2 mit Dynamic Load Balancer und Linux Kernel 7.0 Großstadt blockiert Überwachungssoftware Palantir
Böser Bug: „Unpatchbarer“ SoC-Fehler bis hoch zum iPhone 11
Ben Schwan · 2026-06-19 · via heise online News

„checkm8“ ist wieder da, nur diesmal für neuere iPhones: Sicherheitsforscher von Paradigm Shift haben mit „usbliter8“ eine BootROM-Lücke in den Apple-Silicon-Chips A12 und A13 entdeckt, von denen sie ausgehen, dass Apple sie nicht beheben kann. Damit wären nicht zu behebende Jailbreaks und andere Angriffsformen bis hoch zum iPhone 11 möglich. Ein Proof-of-Concept-Exploit liegt bereits vor.

Die Idee hinter solchen weitreichenden Sicherheitslöchern liegt darin, dass sie in einem Teil der Hardware eines iPhone liegen, der „fest verdrahtet“ ist, sich also mittels Update oder anderer Maßnahmen nicht stopfen lassen. Das BootROM alias SecureROM ist jener Bereich, den ein iPhone vor jeglicher anderer Software bootet. „usbliter8“ nutzt nun einen Fehler, der im von Apple in seinen A12- und A13-Chip eingebauten USB-Controller steckt, schreibt Paradigm Shift.

Mithilfe spezieller Datenpakete soll es möglich sein, den Speicherpuffer der USB-Controller-Hardware zu manipulieren, um eine Speicherzugriffsausweitung zu erreichen, was dann zum Schreiben von Daten in Bereiche führt, die eigentlich nicht zugänglich sein sollten. „Da diese Sicherheitslücken in unveränderlichem Code liegen, sollten betroffene Nutzer sich bewusst sein, dass die Umstellung auf neuere Hardware nach wie vor die wirksamste Abhilfemaßnahme darstellt.“ Der auf GitHub bereitgestellte Proof-of-Concept-Exploit nutzt ein Waveshare-USB-A-Bord, bei dem eine Hardware-Veränderung (Entfernung eines Kondensators) vorgenommen wurde. Es steckt wiederum in einem Mac oder PC, der Anschluss des iPhone erfolgt über Lightning (Tethered Exploit). Auch andere RP2350-Boards seien nutzbar. Der PoC-Exploit scheint noch kein vollwertiger Jailbreak zu sein, dieser dürfte jedoch schnell folgen.

Laut Paradigm Shift betrifft „usbliter8“ aktuell A12 und A13 sowie die Apple-Watch-SiPs S4 und S5. Paradigm Shift vermutet, dass auch der A12X/A12Z angreifbar ist, hat dies aber noch nicht umgesetzt. Beim A11 besteht das Problem hingegen nicht. Die Umgehung der Sicherheitsmaßnahmen beim A13 sei schwieriger als beim A12. Apple selbst soll nicht direkt für die Lücke verantwortlich sein, sondern der USB-Controller-Hersteller Synopsys. Die verwendete Baureihe sei der DWC2.

Der A12 steckt in iPhone XS, XS Max sowie XR, außerdem iPad mini (5. Generation), iPad Air (3. Generation) und iPad 8, plus Apple TV 4K (2. Generation). A12X und A12Z, für die es später Exploits geben könnte, werden im iPad Pro 11 (1. und 2. Generation), iPad Pro 12,9 (3. und 4. Generation) sowie in Apples Developer Transition Kit (DTKI für die Arbeit an ersten Apple-Silicon-Apps für den Mac verwendet. Der Apple A13 ist im iPhone 11, 11 Pro und 11 Pro Max sowie dem iPhone SE der 2. Generation eingebaut. Hinzu kommen Standard-iPad der 9. Generation und das Apple Studio Display der 1. Generation. In der Praxis heißt dies, dass eine unpatchbare Lücke in vier iPhone-Modellen steckt, die noch für iOS 27 bereit sind: iPhone 11, 11 Pro, 11 Pro Max und SE 2. iPadOS 27 läuft wiederum noch auf drei betroffenen Modellen: iPad der 9. Generation sowie iPad Pro aus dem März 2020 (beide Größen).

Empfohlener redaktioneller Inhalt

Mit Ihrer Zustimmung wird hier ein externer Preisvergleich (heise Preisvergleich) geladen.

Preisvergleiche immer laden

Ich bin damit einverstanden, dass mir externe Inhalte angezeigt werden. Damit können personenbezogene Daten an Drittplattformen (heise Preisvergleich) übermittelt werden. Mehr dazu in unserer Datenschutzerklärung.

(bsc)