麦克豌豆 MacPea.com
没有结果
查看所有结果
  • 登录
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • mac软件下载平台
    • Sketch破解版
    • 红警Mac版
    • IDEA 2026 破解版
    • Navicat Mac破解版
    • Final Cut Pro
    • Acrobat Pro Mac破解
    • SketchUp Mac破解
    • AutoCAD Mac破解
    • CorelDRAW Mac破解
    • Lightroom Mac破解
    • EndNote破解
    • Downie破解
    • AnyGo破解
    • iStat Menus破解
    • Tuxera NTFS破解
    • DaVinci Mac破解
    • prism mac破解
    • Rhino破解版
会员计划
现在订阅
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • mac软件下载平台
    • Sketch破解版
    • 红警Mac版
    • IDEA 2026 破解版
    • Navicat Mac破解版
    • Final Cut Pro
    • Acrobat Pro Mac破解
    • SketchUp Mac破解
    • AutoCAD Mac破解
    • CorelDRAW Mac破解
    • Lightroom Mac破解
    • EndNote破解
    • Downie破解
    • AnyGo破解
    • iStat Menus破解
    • Tuxera NTFS破解
    • DaVinci Mac破解
    • prism mac破解
    • Rhino破解版
没有结果
查看所有结果
麦克豌豆 MacPea.com
没有结果
查看所有结果
Home 苹果新闻

重磅!苹果A12/A13芯片设备遭全新不可修补漏洞攻击

pony的头像 由 pony
2026年6月19日
在 苹果新闻
阅读时间:1 分钟阅读
A A
0

Paradigm Shift的研究人员发布了usbliter8的技术细节,这是一个新的不可修补的iPhone BootROM漏洞,能够在搭载苹果A12和A13芯片的设备上实现任意代码执行。以下是详细信息。

你可能喜欢

2026年Q1苹果手表出货量暴涨21%!报告揭秘市场强势表现

文斯·吉利根独家曝光《Pluribus》第二季最新进展!

Spotify重磅上线!超级粉丝专享演唱会门票提前预订系统在美国开抢

usbliter8的工作原理

在今天发布的详尽技术文章中,Paradigm Shift团队详细介绍了

usbliter8

,这是一个新的漏洞利用,“同时利用了USB控制器中的硬件漏洞和设备固件中存在的特定配置缺陷”,且无法被修补。

PS团队解释说,在今天披露之前,他们分享了研究成果,并与苹果产品安全团队合作协调发布事宜。研究人员还感谢苹果安全团队在整个过程中“及时响应、建设性互动和合作”。

简而言之,该漏洞影响以下苹果SoC:A12、S4、S5和A13。虽然作者在文章中只明确提到了iPhone,但搭载这些SoC的设备包括:

  • A12:iPhone XR、iPhone XS/XS Max、iPad Air 3、iPad mini 5、iPad 8,以及第二代Apple TV 4K
  • S4:Apple Watch Series 4
  • S5:Apple Watch Series 5、第一代Apple Watch SE,以及HomePod mini
  • A13:iPhone 11/11 Pro/11 Pro Max、第二代iPhone SE、iPad 9,以及Studio Display

他们补充说,“对A12X/Z的技术支持是可能的”,但“目前尚未实现”。这可能会将2018年和2020年的iPad Pro系列加入受影响列表。


usbliter8

的工作方式是:在设备处于DFU模式时,通过USB向设备发送特制数据,迷惑USB控制器并导致其将数据写入错误的内存区域。


图片:usbliter8介绍

这使得拥有设备物理访问权的攻击者能够控制其启动过程。从那里,他们可以在iOS加载之前运行自己的代码,绕过签名检查,并启动修改后的系统软件。

重要的是,该漏洞不会影响或破坏设备的Secure Enclave,这实际上意味着密码和加密用户数据等信息仍保持安全。

尽管如此,PS团队表示,“虽然

usbliter8

本身不影响SEP,但它打开了更广泛的攻击向量来破坏Secure Enclave”,并补充说,“通过公开发布这个漏洞,我们希望突出这些硬件缺陷的现实影响,并促进对现代SecureROM安全的更广泛理解。”

PS团队解释说,在A12、S4、S5和A13芯片上利用该漏洞有不同的方法,其中A13的漏洞利用更为复杂,因为其SecureROM使用了指针认证(PAC),这是一个旨在防止攻击者重定向代码执行的安全特性。

然而,研究人员找到了一种绕过PAC的方法,通过分阶段仔细破坏内存的多个部分,最终控制USB中断处理程序,并利用它运行自己的代码。

接下来怎么办?

鉴于这也是一个不可修补的漏洞,研究人员指出,“受影响的用户应该意识到,迁移到更新的硬件仍是最高效的缓解措施。”

有趣的是,该漏洞不影响A11或更早的芯片,这些芯片容易受到另一个名为checkm8的不可修补BootROM漏洞的影响。

在该漏洞被发现后,它成为针对较旧iPhone和iPad的多个越狱工具的基础,因此

usbliter8

影响的设备也可能发生类似情况。

除了技术文章外,研究人员还在GitHub上发布了概念验证项目,该项目在短短几个小时内就获得了超过280个星标。

他们的过程描述非常技术化,但读起来引人入胜。要了解更多关于

usbliter8

及其工作原理,请点击此链接。

(h/t Gui Rambo)

pony的头像

pony

有钱人终成眷属。

相关文章

苹果新闻

2026年Q1苹果手表出货量暴涨21%!报告揭秘市场强势表现

2026年6月19日
100
苹果新闻

文斯·吉利根独家曝光《Pluribus》第二季最新进展!

2026年6月19日
102
苹果新闻

Spotify重磅上线!超级粉丝专享演唱会门票提前预订系统在美国开抢

2026年6月19日
101
苹果新闻

苹果警告:设备价格即将全面上涨!新Siri继续惊艳全场,更多iOS 27重磅功能来袭

2026年6月19日
102
苹果新闻

watchOS 27 新增超实用 Apple Watch 单手神技,我已经彻底爱上了!

2026年6月19日
102
苹果新闻

2027年将成为苹果史上最大产品年!重磅新品全曝光

2026年6月19日
102
下一篇文章

文斯·吉利根独家曝光《Pluribus》第二季最新进展!

2026年Q1苹果手表出货量暴涨21%!报告揭秘市场强势表现

请登录 加入讨论

推荐文章

iOS 27 重磅更新:Find My 新增多种隐藏位置方式,还有更多惊喜

2026年6月12日
103

MacBooster Pro 8.3.0 for Mac 详细体验:老Mac也能跑得飞起吗

2026年5月19日
110

苹果聚焦底特律本土应用开发者:开发者学院迎来第五届毕业盛典

2026年5月30日
104

Rivian高管爆金句:AI已让CarPlay之争彻底过时

2026年5月29日
103

热门文章

  • macOS 26.5 正式推送,这次更新都有啥新变化

    0 分享
    分享 0 Tweet 0
  • OpenAI 把 Codex 带进 ChatGPT 手机端:iPhone、iPad 和 Android 都能用了

    0 分享
    分享 0 Tweet 0
  • iPhone 18 Pro 发布日期:苹果新款机型到底什么时候出

    0 分享
    分享 0 Tweet 0
  • 2026年iPad路线图:各款新机型发布时间预测

    0 分享
    分享 0 Tweet 0
  • 全新 iPhone Air 与 iPhone 17 Pro 壁纸下载 [更新:iPhone 17]

    0 分享
    分享 0 Tweet 0

近期文章

  • 2026年Q1苹果手表出货量暴涨21%!报告揭秘市场强势表现 2026年6月19日
  • 文斯·吉利根独家曝光《Pluribus》第二季最新进展! 2026年6月19日
  • 重磅!苹果A12/A13芯片设备遭全新不可修补漏洞攻击 2026年6月19日

分类

  • Mac产品库
  • Mac游戏推荐
  • Mac软件推荐
  • 苹果新闻

订阅网站内容

订阅网站内容以便第一时间阅读你感兴趣的内容

订阅即表示同意我们的服务条款和隐私政策。

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接 | Mac软件之家 | Parallels Desktop 破解 | Photoshop Mac 破解 | office mac 破解 | CleanMyMac 破解

欢迎回来!

在下面登录您的帐户

忘记密码?

重置您的密码

请输入您的用户名或电子邮件地址以重置密码。

登录
没有结果
查看所有结果
  • 首页
  • 订阅
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐
  • Mac教程
  • macOS下载
  • Mac产品库

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接 | Mac软件之家 | Parallels Desktop 破解 | Photoshop Mac 破解 | office mac 破解 | CleanMyMac 破解