PUBLISHED Jun 22, 2026, 7:20 AM ET
ब्रसेल्स, बेल्जियम – यूरोपीय साइबर सुरक्षा फर्म पैराडाइम शिफ्ट ने सार्वजनिक रूप से "यूएसबीलिट8" नामक एक नए हार्डवेयर-स्तरीय बूटआर0एम एक्सप्लॉइट का विवरण दिया है, जो ए12 और ए13 बायोनिक चिप्स पर निर्मित लाखों एप्पल उपकरणों में सिक्योरआर0एम घटक से समझौता करता है। यह खामी आईफोन एक्सएस, आईफोन एक्सआर, आईफोन 11 सीरीज़, और एप्पल वॉच सीरीज़ 4 और सीरीज़ 5 जैसे व्यापक रूप से उपयोग किए जाने वाले उत्पादों को प्रभावित करती है, जो सभी 2018 और 2019 के बीच जारी किए गए थे और अभी भी सक्रिय उपयोग में हैं। यूएसबीलिट8 एप्पल के सिक्योरआर0एम को लक्षित करता है, जो अपरिवर्तनीय कोड है जो डिवाइस स्टार्टअप के दौरान सबसे पहले चलता है और कंपनी की सुरक्षित बूट श्रृंखला को लंगर डालता है, जिसका अर्थ है कि अंतर्निहित भेद्यता को मानक आईओएस या वॉचओएस सॉफ्टवेयर अपडेट के माध्यम से ठीक नहीं किया जा सकता है क्योंकि प्रभावित कोड सिस्टम-ऑन-चिप हार्डवेयर में स्थायी रूप से एम्बेडेड होता है। पैराडाइम शिफ्ट के तकनीकी खुलासे से पता चलता है कि एक्सप्लॉइट डिवाइस के यूएसबी कंट्रोलर में एक बग को विशिष्ट फर्मवेयर कॉन्फ़िगरेशन कमजोरी के साथ जोड़ता है ताकि निम्न-स्तरीय नियंत्रण प्राप्त किया जा सके। हमले को अंजाम देने के लिए, ऑपरेटर के पास डिवाइस तक भौतिक पहुंच होनी चाहिए और लाइटनिंग या यूएसबी-सी पोर्ट से रास्पबेरी पाई पिको 2 या समान माइक्रोकंट्रोलर बोर्ड जैसे विशेष हार्डवेयर इंटरफ़ेस को कनेक्ट करना होगा। इंटरफ़ेस सावधानीपूर्वक तैयार किए गए यूएसबी सेटअप पैकेट भेजता है जो मेमोरी में एक आउट-ऑफ-बाउंड्स राइट को ट्रिगर करते हैं, जिससे हमलावर प्रोसेसर के रजिस्टरों में महत्वपूर्ण डेटा को ओवरराइट कर सकता है। यह अनुक्रम हमलावर को कमजोर हार्डवेयर पर सुरक्षित बूट प्रक्रिया को कमजोर करने का एक विश्वसनीय मार्ग प्रदान करता है, जबकि प्रत्येक लक्षित डिवाइस तक सीधी, हाथ से पहुंच पर निर्भर रहता है।
By Lauren Mitchell | JQJO News
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments