无法修补的 Apple 芯片缺陷可能为 iPhone 越狱打开大门

最近披露的 Apple 芯片漏洞可能帮助研究人员和黑客工具制作者为较旧设备构建 iPhone 越狱——但前提是他们能将其与其他漏洞串联起来。
引导 ROM 缺陷影响较旧的 iPhone
周五,总部位于巴塞罗那的进攻性网络安全公司 Paradigm Shift 发布了一个他们称为“usbliter8”的漏洞详情,并附上了一个展示如何在对手机有物理访问的情况下利用该漏洞的概念验证。该问题影响 Apple 的 A12 和 A13 芯片,这些芯片为包括 XS、XR 以及直到 iPhone 11 的较旧 iPhone 提供动力。
该漏洞存在于 iPhone 的引导 ROM(Boot ROM)中,这是设备开机时运行的首段代码,也是其安全检查的基础。由于引导 ROM 代码被烧录到芯片中,无法更新,因此该缺陷无法修补。Paradigm Shift 表示,受影响硬件的用户应将迁移到更新设备视为最有效的缓解措施。
为什么披露很重要
该发布并不意味着较旧的 iPhone 会立刻变得容易被入侵。该利用需要物理访问,而且攻击者仍然需要额外的漏洞来创建可工作的越狱或更广泛的攻破手段。但该公开为安全研究人员——包括为政府或承包商工作的研究者——提供了开发 iOS 漏洞的新起点。
这使得该披露对间谍软件和执法破解工具市场特别相关。那些出售用于访问被扣押手机系统的公司通常依赖漏洞链,而可被利用的引导 ROM 缺陷可以成为有价值的第一步。
这一发现也凸显了移动安全中的一个熟悉现实:Apple 已经让 iPhone 极其难以被攻破,但并非无懈可击。高级攻击者仍在寻找设备启动过程最早层的薄弱点,在那里,如果与合适的后续漏洞配合,一个单一缺陷就能打开更深层的访问。
目前,该影响仅限于较旧的硬件以及能够对目标设备进行实物操作的攻击者。但对于正在追寻 iPhone 越狱的研究人员来说,usbliter8 可能成为拼图中的重要一块。
来源: