Theme:
Light Dark Auto
GeneralTop StoriesPoliticsBusinessEconomyTechnologyInternationalEnvironmentScienceSportsHealthEducationEntertainmentLifestyleCultureCrime & LawTravel & TourismFood & RecipesFact CheckReligion
TECHNOLOGY
Negative Sentiment

Exploit "non corrigeable" trouvé dans les puces A12 et A13 d'Apple

Read, Watch or Listen

Exploit "non corrigeable" trouvé dans les puces A12 et A13 d'Apple
Media Bias Meter
Sources: 2
Center 100%
Sources: 2

La société de sécurité basée aux États-Unis, Paradigm Shift, a divulgué une preuve de concept d'exploit, baptisée « usbliter8 », qui cible une vulnérabilité critique de SecureROM dans les processeurs A12 et A13 d'Apple. La faille réside dans la mémoire morte (ROM) gravée dans la puce au moment de sa fabrication, ce qui signifie qu'elle ne peut être modifiée ou corrigée par des mises à jour logicielles d'iOS. Par conséquent, les appareils concernés restent définitivement exposés à cette classe d'attaques pendant toute la durée de vie du matériel. L'exploit usbliter8 permet une exécution de code arbitraire lors des premières étapes du processus de démarrage, donnant à un attaquant le contrôle de l'appareil avant le chargement du système d'exploitation et de ses protections, et rendant inefficaces les mesures de sécurité ultérieures telles que le sandboxing et les défenses du noyau. Des analystes américains signalent que les puces A12 et A13 vulnérables équipent une large gamme de produits Apple toujours actifs, notamment l'iPhone XS, la série iPhone 11 et plusieurs modèles d'iPad. Les chercheurs indiquent qu'une attaque réussie nécessite généralement un accès physique à l'appareil ou une connexion spécialisée via le port Lightning ou USB, ce qui peut limiter l'exploitation à distance à grande échelle mais n'élimine pas le danger sous-jacent. Ils avertissent que la permanence de la faille au niveau matériel présente un risque important à long terme, en particulier pour les utilisateurs et les organisations opérant dans des environnements de haute sécurité. Apple n'a pas encore publié de déclaration publique formelle sur cette divulgation, tandis que les défenseurs de la vie privée décrivent ce cas comme un exemple de la persistance des vulnérabilités matérielles tout au long de la vie d'un produit.

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • 2018 Apple lance les processeurs A12 Bionic
  • 2019 Apple lance la gamme d'iPhone 11
  • Ces dernières années, les A12 et A13 ont été largement déployés
  • Ce mois-ci, Paradigm Shift termine ses recherches sur les vulnérabilités
  • Plus tôt cette semaine, l'exploit usbliter8 a été divulgué publiquement
  • Aujourd'hui, Apple n'a pas publié de déclaration officielle
  • Bientôt, les analystes pourraient conseiller des rappels matériels
  • À long terme, les appareils affectés restent définitivement vulnérables

Why This Matters to You

Si vous possédez un iPhone XS, un iPhone 11 ou certains iPads, votre appareil pourrait être en danger. L'exploit "usbliter8" cible une faille dans le processeur de votre appareil. Il s'agit d'un problème matériel, les mises à jour logicielles ne peuvent donc pas le résoudre. Assurez-vous de protéger votre appareil contre tout accès physique non autorisé.

The Bottom Line

Cette faille de puce Apple est grave et permanente. Elle peut donner aux attaquants le contrôle de votre appareil. Apple n'a pas encore fait de commentaire officiel. En attendant, soyez prudent avec votre appareil, en particulier dans les situations de haute sécurité. Vaut la peine d'être transmis si vous connaissez quelqu'un qui possède un produit Apple concerné.

Media Bias
Articles Published:
1
Right Leaning:
0
Left Leaning:
0
Neutral:
1

Who Benefited

Non spécifié dans la source.

Who Impacted

Non spécifié dans la source.

Media Bias
Articles Published:
1
Right Leaning:
0
Left Leaning:
0
Neutral:
1
Distribution:
Left 0%, Center 100%, Right 0%
Who Benefited

Non spécifié dans la source.

Who Impacted

Non spécifié dans la source.

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

Exploit "non corrigeable" trouvé dans les puces A12 et A13 d'Apple

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET