Mac学院
  • 首页
  • Apple资讯
  • Mac软件推荐
  • Mac游戏推荐
  • MacOS下载
  • Mac电脑
  • Mac软件下载平台
    • Sketch破解版
    • 红警Mac版
    • IDEA 2026 破解版
    • Navicat Mac破解版
    • Final Cut 破解
    • Adobe Acrobat Pro
    • SketchUp Mac
    • AutoCAD Mac
    • CorelDRAW Mac
    • Lightroom Mac破解
    • EndNote破解
    • Downie破解
    • AnyGo破解
    • iStat Menus
    • Tuxera NTFS
    • DaVinci Mac破解
    • prism mac
    • Rhino破解
没有结果
查看所有结果
  • 登录
Mac软件之家
Mac学院
  • 首页
  • Apple资讯
  • Mac软件推荐
  • Mac游戏推荐
  • MacOS下载
  • Mac电脑
  • Mac软件下载平台
    • Sketch破解版
    • 红警Mac版
    • IDEA 2026 破解版
    • Navicat Mac破解版
    • Final Cut 破解
    • Adobe Acrobat Pro
    • SketchUp Mac
    • AutoCAD Mac
    • CorelDRAW Mac
    • Lightroom Mac破解
    • EndNote破解
    • Downie破解
    • AnyGo破解
    • iStat Menus
    • Tuxera NTFS
    • DaVinci Mac破解
    • prism mac
    • Rhino破解
没有结果
查看所有结果
Mac学院
没有结果
查看所有结果

苹果 A12 与 A13 芯片遭遇全新不可修复漏洞大威胁

Tony 来自 Tony
2026年6月19日
在 Apple资讯
A A
0

安全研究机构 Paradigm Shift 今日公布了影响苹果 A12 和 A13 芯片的新 BootROM 漏洞详情,并附带一个名为“usbliter8”的可运行概念验证漏洞利用程序。


BootROM(或称 SecureROM)是 iPhone 开机时运行的第一段代码。由于它在制造过程中直接固化在芯片中,任何在此处发现的漏洞都无法通过软件更新修复,这意味着受影响设备将终身处于易受攻击的状态。

你可能喜欢

苹果巴西 iOS App Store 重大变革:开发者可绕过官方商店使用替代市场!

2026年6月19日
103

上手玩转 watchOS 27:Apple Watch 所有新功能全解析

2026年6月19日
103

上一次公开已知的此类 BootROM 漏洞利用是 2019 年发布的“checkm8”,它影响了从 iPhone 4S 到 iPhone X 的设备。而 usbliter8 现在将这一历史延续到了下一代芯片,覆盖 iPhone XS 到 iPhone 11 系列。

该漏洞利用通过利用苹果芯片内置 USB 控制器中的一个 bug 来实现。当 iPhone 在启动过程中接收 USB 数据时,控制器会使用内存缓冲区来存储传入的数据包。Paradigm Shift 发现,通过发送特定序列的异常小数据包,他们能够操纵内部硬件指针,使其向后遍历内存,从而允许数据被写入本不应到达的位置。研究人员表示,这似乎是 USB 控制器硬件本身的 bug,而非苹果软件中的问题。

用于 iPhone X 的 A11 芯片不受影响,因为它的 USB 驱动程序会在每个数据包后手动重置指针。A14 及后续芯片也安全无虞,因为它们在 BootROM 级别正确配置了内存保护功能。A12 和 A13 则处于两者之间的脆弱中间地带。

在 A12 设备上,获得代码执行相对简单。而在 A13 设备上,情况要困难得多,因为苹果引入了一项名为指针认证码(PAC)的安全功能,它能检测并阻止某些类型的内存篡改。Paradigm Shift 表示,要在 A13 上绕过 PAC,需要一个漫长的多步过程,研究人员才能最终接管处理器。

一旦获得控制权,该漏洞利用会安装一个可在设备重启后继续生效的自定义处理程序,并添加两项功能:临时降低设备的安全设置,以及在没有任何验证检查的情况下启动未签名软件。它还会向 iPhone 的 USB 序列号注入传统的“PWND”字符串,作为设备已被攻破的信号,这一惯例延续自 checkm8 及更早的漏洞利用。

Paradigm Shift 指出,虽然 usbliter8 并未直接影响 Secure Enclave,但此类 BootROM 攻破为攻击它开辟了更广泛的途径。该机构表示,在发布前已向苹果产品安全团队报告了其发现,并与苹果合作进行了协调披露。完整的概念验证代码已随技术分析文章一同发布在 ps.tc。

上一篇文章

Shredo 1.2.8.6 for Mac 安全永久删除文件和隐私清理的实用工具

下一篇文章

Apple Music 震撼发布!史上流媒体播放量最高的20大艺术家排行榜

Tony

Tony

人生苦短,及时行乐。

相关文章

苹果巴西 iOS App Store 重大变革:开发者可绕过官方商店使用替代市场!

来自 Tony
2026年6月19日
0
103

苹果今天宣布,巴西的开发者将获准通过 iOS 上的替代应用市场分发 iPhone 应用,并通过第三方平台接受付款。换句话...

上手玩转 watchOS 27:Apple Watch 所有新功能全解析

来自 Tony
2026年6月19日
0
103

watchOS 27 是即将于今年秋季登陆 Apple Watch 的 watchOS 新版本。它在功能上略显轻量,但有...

苹果TV免费放送F1 2026奥地利大奖赛全程直播!

来自 Tony
2026年6月19日
0
103

苹果今天宣布,2026年F1奥地利大奖赛(6月26-28日)的所有环节都将在Apple TV流媒体服务上免费直播。 美国...

macOS 27 重磅升级:iPhone 镜像功能三大亮点大揭秘

来自 Tony
2026年6月19日
0
102

在 macOS 27 Golden Gate 中,除了新的应用图标外,Apple 为 iPhone 镜像功能带来了一些有...

下一篇文章

Apple Music 震撼发布!史上流媒体播放量最高的20大艺术家排行榜

请登录 加入讨论
Mac学院

Mac学院旨在为Mac用户提供优质的Mac软件推荐、Mac教程、苹果消息等内容,帮助Mac用户快速上手macOS系统和软件。

  • Mac软件大全
  • Office mac 破解
  • Parallels Desktop 破解
  • Photoshop Mac 破解
  • CleanMyMac 破解
  • Mac Office 中文网站
  • 友情链接

© 2025 Mac学院 - 湘ICP备2022000338号-1

欢迎回来!

在下面登录您的帐户

忘记密码?

重置您的密码

请输入您的用户名或电子邮件地址以重置密码。

登录
没有结果
查看所有结果
  • 首页
  • Apple资讯
  • Mac软件推荐
  • Mac游戏推荐
  • macOS下载
  • Mac电脑
  • Mac软件下载

© 2025 Mac学院 - 湘ICP备2022000338号-1