Technik News · Apple

Neue unpatchbare BootROM-Lücke trifft Apple-Geräte mit A12- und A13-Chips

Die Forschergruppe Paradigm Shift hat usbliter8 vorgestellt, eine Hardware-Schwachstelle, die den Startprozess bei mehreren Apple-Modellen angreift. Da der Fehler im Chipsatz liegt, gibt es keinen Software-Patch.
A
AppTickerTeam
19.06.20264 Min. Lesezeit
Neue unpatchbare BootROM-Lücke trifft Apple-Geräte mit A12- und A13-Chips
Banner-Werbung
Leaderboard · 970 × 250 / 728 × 90

Die Sicherheitsforschung hat eine neue Schwachstelle in Apple-Geräten identifiziert, die tief in der Hardware verankert ist. Die Forschergruppe Paradigm Shift hat die Details zu usbliter8 veröffentlicht, einer Lücke, die den Boot-Prozess bei mehreren Modellen mit älteren Prozessoren angreift. Da der Fehler direkt im Chipsatz liegt, kann Apple ihn nicht durch ein herkömmliches Systemupdate beheben. Betroffene Nutzer müssen sich auf physischen Schutz ihrer Geräte verlassen, da ein Angreifer mit direktem Zugriff theoretisch Kontrolle über den Startvorgang erlangen kann. Zum Glück bleiben die verschlüsselten Nutzerdaten und Passwörter vorerst geschützt.

So funktioniert der Angriff

Der Exploit setzt voraus, dass ein Angreifer physischen Kontakt zum Zielgerät hat. Der Angriff wird ausgelöst, indem das betroffene Gerät in den DFU-Modus versetzt wird und anschließend manipulierte Datenpakete über die USB-Schnittstelle gesendet werden. Diese falschen Anweisungen verwirren den integrierten USB-Controller, sodass er Informationen in einen falschen Speicherbereich schreibt. Durch diese gezielte Speicherkorruption übernimmt der Angreifer die Kontrolle über den Startprozess, bevor das eigentliche Betriebssystem geladen wird. Auf dieser Ebene lassen sich digitale Signaturen umgehen und modifizierte Software starten.

Diese Geräte sind betroffen

Die Schwachstelle trifft vor allem Geräte mit den A12, A13, S4 und S5 Prozessoren. Die Liste der betroffenen Apple-Produkte ist breit gefächert und umfasst mehrere Generationen:

  • iPhone XR, iPhone XS, iPhone XS Max
  • iPhone 11, iPhone 11 Pro, iPhone 11 Pro Max
  • iPhone SE der zweiten Generation
  • iPad Air 3, iPad mini 5, iPad 8 und iPad 9
  • Apple Watch Series 4, Series 5 und SE
  • HomePod mini, Studio Display und Apple TV 4K (2. Generation)

Ein Exploit für die leistungsstärkeren A12X und A12Z Chips, die in den iPad Pro Modellen von 2018 und 2020 stecken, ist technisch möglich, wurde von den Forschern jedoch noch nicht vollständig implementiert. Ältere Modelle mit dem A11 Chip oder Vorgängern sind von usbliter8 nicht betroffen, da sie auf einer anderen bekannten Lücke namens checkm8 basieren.

Secure Enclave bleibt verschont

Trotz der gravierenden Eingriffsmöglichkeit in den Boot-Vorgang bleibt der Secure Enclave direkt von usbliter8 verschont. Der dedizierte Sicherheitschip schützt weiterhin Passcodes, biometrische Daten und die verschlüsselte Festplatte vor direktem Auslesen. Die Entwickler warnen jedoch davor, dass die neu entdeckte Lücke breitere Angriffsvektoren eröffnet, die langfristig zu indirekten Angriffen auf den Secure Enclave führen könnten. Besonders anspruchsvoll war die Umsetzung für den A13-Chip, der über die Pointer Authentication verfügt. Diese Sicherheitsfunktion soll Code-Umleitungen verhindern, wurde hier aber durch eine mehrstufige Speicherkorruption und die Übernahme des USB-Interrupt-Handlers erfolgreich umgangen.

Keine Lösung über Software

Weil der Fehler tief in der Hardware-Logik des USB-Controllers und der Firmware-Konfiguration sitzt, scheidet ein klassischer Software-Patch vollständig aus. Der einzige wirksame Schutz für Nutzer, die ihre Geräte vor diesem Angriffsszenario schützen wollen, ist der Kauf eines Geräts mit neuerer Hardware. Die Forscher haben ihren Proof-of-Concept-Code auf GitHub veröffentlicht, wo das Projekt innerhalb weniger Stunden bereits über 280 Sterne sammelte. Ähnlich wie bei der historischen checkm8-Lücke könnte usbliter8 die technische Grundlage für zukünftige Jailbreak-Tools bilden, die die betroffenen Modelle entsperren. Apple Product Security wurde vor der Veröffentlichung informiert und hat die koordinierte Offenlegung unterstützt.

Zusammenfassung

usbliter8 ist eine unpatchbare Hardware-Schwachstelle, die den Startprozess von Geräten mit A12- und A13-Chips über physischen USB-Zugriff kompromittiert. Während Passwörter und Nutzerdaten durch den Secure Enclave geschützt bleiben, gibt es keine Software-Lösung, sodass nur ein Gerätewechsel Abhilfe schafft. Die veröffentlichten Techniken könnten zudem die Basis für neue Jailbreak-Tools bilden.

Banner-Werbung
Inline · Billboard 970 × 250

Das könnte dich auch interessieren

Weitere Geschichten aus Technik News.

Alle Technik News →
Apple prüft 7-Zoll-Display für iPhone im Jubiläumsjahr 2027
Smartphone

Apple prüft 7-Zoll-Display für iPhone im Jubiläumsjahr 2027

Apple testet ein Panel mit rund sieben Zoll Diagonale, das den aktuellen Rekord brechen würde. Der Zuwachs gegenüber dem Spitzenmodell ist minimal, passt aber zum zwanzigsten Jubiläum der Produktlinie.

Vor 1 Std2 Min
iOS 27 Beta 4: Code-Referenzen deuten auf Dual-Akku-iPhone hin
iOS

iOS 27 Beta 4: Code-Referenzen deuten auf Dual-Akku-iPhone hin

Die vierte Beta von iOS 27 enthält Code-Referenzen, die ein iPhone mit zwei separaten Batterien verraten. Damit untermauert Apple indirekt die Leaks zum kommenden iPhone Ultra.

Vor 4 Std2 Min
iOS 27: Neuer manueller Wiederherstellungsmodus für iPhone und iPad
Anleitungen

iOS 27: Neuer manueller Wiederherstellungsmodus für iPhone und iPad

Apple überträgt das bewährte Startmenü der Macs auf iOS und iPadOS. Ab Version 27 lässt sich der Wiederherstellungsmodus per Tastenkombination manuell aufrufen.

Vor 19 Std3 Min
iOS 27: Apple listet über 30 Performance-Verbesserungen auf
iOS

iOS 27: Apple listet über 30 Performance-Verbesserungen auf

Apple dokumentiert für das kommende iOS 27 mehr als drei Dutzend konkrete Geschwindigkeitssteigerungen. Besonders ältere Modelle ab dem iPhone 11 profitieren von der systemweiten Optimierung.

Gestern3 Min
Apple überholt Nvidia, KI-Regulierung und Hardware-Refresh: KW 29 im Rückblick
Apple

Apple überholt Nvidia, KI-Regulierung und Hardware-Refresh: KW 29 im Rückblick

Apple sichert sich den Börsenthron, KI-Modelle unterliegen strenger Aufsicht und die Hardware-Roadmap schreitet voran. Die Woche definiert den Kurs für das kommende Jahr neu.

Gestern4 Min
Apple verteuert iPhones in Japan um bis zu elf Prozent
Smartphone

Apple verteuert iPhones in Japan um bis zu elf Prozent

Seit dem 17. Juli gelten im japanischen Online-Store neue Richtwerte für das gesamte aktuelle iPhone-Portfolio. Der schwache Yen gegenüber dem US-Dollar ist der Hauptgrund für die Verteuerung.

Vor 3 Tagen3 Min

Kommentare

Sei der Erste, der hier kommentiert.

Du musst angemeldet sein, um zu kommentieren.

News & Schnäppchen — jeden Freitag in deiner Inbox.

Die wichtigsten App-News und besten Deals der Woche, kuratiert von der Redaktion. Kein Spam.