My News ← 戻る

修正不可能な「usbliter8」エクスプロイト、Apple A12/A13チップのSecureROMを突破

修正不可能な「usbliter8」エクスプロイト、Apple A12/A13チップのSecureROMを突破

項目 内容
ジャンル セキュリティ
日付 2026-06-20
元記事 The Hacker News

要約

セキュリティ研究グループParadigm Shiftは、AppleのA12およびA13チップ(iPhone XS〜iPhone 11世代)のSecureROMで動作する、ソフトウェアアップデートによる修正が物理的に不可能なエクスプロイト「usbliter8」を公開した。SecureROMはシリコンに焼き込まれたブートコードのため、いかなるiOSアップデートでも脆弱性を修正できない。攻撃にはUSB経由の物理アクセスが必要であり、任意コード実行が可能になることで完全なデバイス制御につながる。脱獄コミュニティへの影響が大きい一方、デバイスを手に入れた攻撃者によるフォレンジック回避・マルウェア永続化にも悪用されうる。該当世代のデバイスを業務利用している組織は、物理セキュリティの強化とデバイスの世代更新を検討する必要がある。


元記事を読む →