Det europeiska oberoende cybersäkerhetsföretaget Paradigm Shift har just tillkännagivit en chockerande upptäckt: en allvarlig säkerhetsbrist som kallas "usbliter8" som påverkar en rad äldre iPhones. Genom att utnyttja brister i USB-styrenheten och systemprogramvaran (firmware) kan forskare direkt störa startprocessen. Detta gör det möjligt för angripare att enkelt få full kontroll över enheten innan iOS-operativsystemet laddas, och till och med aktivera obehörig programvara.

En omöjlig säkerhetsbrist på äldre iPhones har precis avslöjats.
Detta hot är farligt eftersom det finns direkt inuti SecureROM – den ursprungliga koden som körs när enheten slås på, permanent inbäddad i A12- och A13 Bionic-chipen. Apple är helt maktlösa och oförmögna att släppa några patchar eftersom denna kod inte kan extraheras eller modifieras från hårdvaran.
Denna sårbarhet påverkar direkt en rad populära enheter, inklusive iPhone 11-serien, andra generationens iPhone SE, iPhone XR, iPhone XS/XS Max-serien och många iPad- och Apple Watch-modeller med chippen S4, S5, A12X och A12Z.
För att utföra attacken måste angriparen fysiskt komma åt och direkt hantera offrets iPhone. När sårbarheten väl har infiltrerats kan hackare tränga in i Secure Enclave-processorn, där Apple lagrar alla lösenord och känslig krypterad data. Eftersom bristen ligger i en oföränderlig krypterad partition som inte kan repareras, hävdar experter att den mest effektiva riskreducerande åtgärden för närvarande är att användare överger sina gamla enheter och byter till nyare hårdvara.
Denna rapport skickades in till AppleInsider och Apple innan Paradigm Shift offentliggjordes på deras blogg denna vecka. Även om risken för fjärrexploatering är osannolik, kräver förekomsten av ett "ständigt" hårdvarufel fortfarande en uppgradering för de som äger enheter på svarta listan. Att uppgradera till en ny telefon handlar inte längre bara om att följa en trend, utan har blivit det enda sättet att skydda dina personuppgifter.
Källa: https://baotayninh.vn/phat-hien-lo-hong-tren-loat-iphone-cu-khien-apple-bat-luc-149876.html










