📰 Аппаратная дыра в iPhone 11: как хакеры взламывают старые Apple через USB при обновлении
Знакомьтесь, usbliter8 — новый аппаратный эксплойт, который не лечится софтом. Исследователи из Paradigm Shift обнаружили уязвимость в SecureROM чипов A12, A13, S4 и S5. Речь идёт о низкоуровневых компонентах системы загрузки и USB-контроллере Synopsys DWC2. В обычных условиях SecureROM — это священная корова безопасности Apple: неизменяемая часть, отвечающая за старт устройства и базовую проверку подписей. Но, как выяснилось, при определённых условиях её защиту можно обойти. [[MEDIA_BLOCK_0]] Ключевой момент атаки — подключение USB-устройства ровно в момент обновления прошивки. В это крошечное окно злоумышленник может записать данные в области памяти, которые обычно заблокированы...