Theme:
Light Dark Auto
GeneralTop StoriesPoliticsBusinessEconomyTechnologyInternationalEnvironmentScienceSportsHealthEducationEntertainmentLifestyleCultureCrime & LawTravel & TourismFood & RecipesFact CheckReligion
TECHNOLOGY
Negative Sentiment

Nouvelle faille d'exploitation non corrigible compromet des millions d'iPhones

Read, Watch or Listen

Nouvelle faille d'exploitation non corrigible compromet des millions d'iPhones
Media Bias Meter
Sources: 2
Center 100%
Sources: 2

Bruxelles, Belgique – La société européenne de cybersécurité Paradigm Shift a détaillé publiquement une nouvelle faille d'exploitation au niveau matériel de type BootROM, baptisée "Usbliter8", qui compromet le composant SecureROM dans des millions d'appareils Apple construits sur des puces A12 et A13 Bionic. Cette faille affecte des produits largement utilisés tels que l'iPhone XS, l'iPhone XR, la série iPhone 11, ainsi que l'Apple Watch Series 4 et Series 5, tous sortis entre 2018 et 2019 et toujours en usage actif. Usbliter8 cible le SecureROM d'Apple, le code immuable qui s'exécute en premier lors du démarrage de l'appareil et ancre la chaîne de démarrage sécurisée de l'entreprise, ce qui signifie que la vulnérabilité sous-jacente ne peut pas être corrigée par des mises à jour logicielles standard d'iOS ou de watchOS car le code affecté est intégré de manière permanente dans le matériel du système sur puce. La divulgation technique de Paradigm Shift explique que l'exploit enchaîne un bug dans le contrôleur USB de l'appareil avec une faiblesse spécifique de configuration du firmware pour obtenir un contrôle de bas niveau. Pour exécuter l'attaque, un opérateur doit avoir un accès physique à l'appareil et connecter une interface matérielle spécialisée, telle qu'un Raspberry Pi Pico 2 ou une carte microcontrôleur similaire, au port Lightning ou USB-C. L'interface envoie des paquets de configuration USB soigneusement élaborés qui déclenchent une écriture hors limites en mémoire, permettant à l'attaquant d'écraser des données critiques dans les registres du processeur. Cette séquence donne à l'attaquant un moyen fiable de saper le processus de démarrage sécurisé sur le matériel vulnérable, tout en restant dépendant d'un accès direct et pratique à chaque appareil ciblé.

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • 2018 Apple sort des modèles d'iPhone basés sur l'A12
  • 2019 Apple lance la série d'iPhone basés sur l'A13
  • 2018–2019 Lancement de l'Apple Watch Series 4, 5
  • Récemment, Paradigm Shift analyse le comportement de SecureROM
  • Récemment, des chercheurs identifient des vulnérabilités USB en chaîne
  • Récemment, les détails techniques de l'exploit Usbliter8 sont documentés
  • Aujourd'hui, la société divulgue publiquement l'exploit Usbliter8 BootROM
  • Aujourd'hui, des millions d'appareils Apple affectés restent vulnérables

Why This Matters to You

Si vous possédez un iPhone XS, XR, 11, ou une Apple Watch Series 4 ou 5, votre appareil pourrait être vulnérable. L'exploitation nécessite un accès physique à votre appareil, alors gardez-le en sécurité. Vérifiez régulièrement les mises à jour d'Apple.

The Bottom Line

Cette faille ne peut pas être corrigée par une simple mise à jour logicielle. Il s'agit d'un problème matériel. Mais n'oubliez pas qu'un attaquant a besoin d'un accès physique à votre appareil. Cela vaut la peine d'être partagé si vous connaissez quelqu'un qui possède ces modèles Apple.

Media Bias
Articles Published:
1
Right Leaning:
0
Left Leaning:
0
Neutral:
1

Who Benefited

Non spécifié dans la source.

Who Impacted

Non spécifié dans la source.

Media Bias
Articles Published:
1
Right Leaning:
0
Left Leaning:
0
Neutral:
1
Distribution:
Left 0%, Center 100%, Right 0%
Who Benefited

Non spécifié dans la source.

Who Impacted

Non spécifié dans la source.

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

Nouvelle faille d'exploitation non corrigible compromet des millions d'iPhones

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET