Technik News · Apple

Neue unpatchbare BootROM-Lücke trifft Apple-Geräte mit A12- und A13-Chips

Die Forschergruppe Paradigm Shift hat usbliter8 vorgestellt, eine Hardware-Schwachstelle, die den Startprozess bei mehreren Apple-Modellen angreift. Da der Fehler im Chipsatz liegt, gibt es keinen Software-Patch.
A
AppTickerTeam
19.06.20264 Min. Lesezeit
Neue unpatchbare BootROM-Lücke trifft Apple-Geräte mit A12- und A13-Chips
Banner-Werbung
Leaderboard · 970 × 250 / 728 × 90

Die Sicherheitsforschung hat eine neue Schwachstelle in Apple-Geräten identifiziert, die tief in der Hardware verankert ist. Die Forschergruppe Paradigm Shift hat die Details zu usbliter8 veröffentlicht, einer Lücke, die den Boot-Prozess bei mehreren Modellen mit älteren Prozessoren angreift. Da der Fehler direkt im Chipsatz liegt, kann Apple ihn nicht durch ein herkömmliches Systemupdate beheben. Betroffene Nutzer müssen sich auf physischen Schutz ihrer Geräte verlassen, da ein Angreifer mit direktem Zugriff theoretisch Kontrolle über den Startvorgang erlangen kann. Zum Glück bleiben die verschlüsselten Nutzerdaten und Passwörter vorerst geschützt.

So funktioniert der Angriff

Der Exploit setzt voraus, dass ein Angreifer physischen Kontakt zum Zielgerät hat. Der Angriff wird ausgelöst, indem das betroffene Gerät in den DFU-Modus versetzt wird und anschließend manipulierte Datenpakete über die USB-Schnittstelle gesendet werden. Diese falschen Anweisungen verwirren den integrierten USB-Controller, sodass er Informationen in einen falschen Speicherbereich schreibt. Durch diese gezielte Speicherkorruption übernimmt der Angreifer die Kontrolle über den Startprozess, bevor das eigentliche Betriebssystem geladen wird. Auf dieser Ebene lassen sich digitale Signaturen umgehen und modifizierte Software starten.

Diese Geräte sind betroffen

Die Schwachstelle trifft vor allem Geräte mit den A12, A13, S4 und S5 Prozessoren. Die Liste der betroffenen Apple-Produkte ist breit gefächert und umfasst mehrere Generationen:

  • iPhone XR, iPhone XS, iPhone XS Max
  • iPhone 11, iPhone 11 Pro, iPhone 11 Pro Max
  • iPhone SE der zweiten Generation
  • iPad Air 3, iPad mini 5, iPad 8 und iPad 9
  • Apple Watch Series 4, Series 5 und SE
  • HomePod mini, Studio Display und Apple TV 4K (2. Generation)

Ein Exploit für die leistungsstärkeren A12X und A12Z Chips, die in den iPad Pro Modellen von 2018 und 2020 stecken, ist technisch möglich, wurde von den Forschern jedoch noch nicht vollständig implementiert. Ältere Modelle mit dem A11 Chip oder Vorgängern sind von usbliter8 nicht betroffen, da sie auf einer anderen bekannten Lücke namens checkm8 basieren.

Secure Enclave bleibt verschont

Trotz der gravierenden Eingriffsmöglichkeit in den Boot-Vorgang bleibt der Secure Enclave direkt von usbliter8 verschont. Der dedizierte Sicherheitschip schützt weiterhin Passcodes, biometrische Daten und die verschlüsselte Festplatte vor direktem Auslesen. Die Entwickler warnen jedoch davor, dass die neu entdeckte Lücke breitere Angriffsvektoren eröffnet, die langfristig zu indirekten Angriffen auf den Secure Enclave führen könnten. Besonders anspruchsvoll war die Umsetzung für den A13-Chip, der über die Pointer Authentication verfügt. Diese Sicherheitsfunktion soll Code-Umleitungen verhindern, wurde hier aber durch eine mehrstufige Speicherkorruption und die Übernahme des USB-Interrupt-Handlers erfolgreich umgangen.

Keine Lösung über Software

Weil der Fehler tief in der Hardware-Logik des USB-Controllers und der Firmware-Konfiguration sitzt, scheidet ein klassischer Software-Patch vollständig aus. Der einzige wirksame Schutz für Nutzer, die ihre Geräte vor diesem Angriffsszenario schützen wollen, ist der Kauf eines Geräts mit neuerer Hardware. Die Forscher haben ihren Proof-of-Concept-Code auf GitHub veröffentlicht, wo das Projekt innerhalb weniger Stunden bereits über 280 Sterne sammelte. Ähnlich wie bei der historischen checkm8-Lücke könnte usbliter8 die technische Grundlage für zukünftige Jailbreak-Tools bilden, die die betroffenen Modelle entsperren. Apple Product Security wurde vor der Veröffentlichung informiert und hat die koordinierte Offenlegung unterstützt.

Zusammenfassung

usbliter8 ist eine unpatchbare Hardware-Schwachstelle, die den Startprozess von Geräten mit A12- und A13-Chips über physischen USB-Zugriff kompromittiert. Während Passwörter und Nutzerdaten durch den Secure Enclave geschützt bleiben, gibt es keine Software-Lösung, sodass nur ein Gerätewechsel Abhilfe schafft. Die veröffentlichten Techniken könnten zudem die Basis für neue Jailbreak-Tools bilden.

Banner-Werbung
Inline · Billboard 970 × 250

Das könnte dich auch interessieren

Weitere Geschichten aus Technik News.

Alle Technik News →
Apple Pencil 2027: Neue Modelle wegen EU-Batterieregelung
Tablet

Apple Pencil 2027: Neue Modelle wegen EU-Batterieregelung

Apple bereitet Überarbeitungen für beide aktuellen Apple-Pencil-Modelle vor. Der Impuls dafür kommt primär aus dem europäischen Rechtsraum und betrifft kommende Auflagen zu austauschbaren Batterien.

Vor 9 Std2 Min
Apple fertigt Chips unter Druck bei Intel in den USA
Apple

Apple fertigt Chips unter Druck bei Intel in den USA

Apple hat unter erheblichem politischen Druck einen Fertigungsdeal mit Intel abgeschlossen. Ziel war vor allem die Abwendung drohender Importzölle, nicht eine Neuausrichtung der Chipproduktion.

Gestern3 Min
iPhone 18 Pro: Leaker berichten von dickerem Gehäuse, mehr Gewicht und fehlendem Schwarz
Smartphone

iPhone 18 Pro: Leaker berichten von dickerem Gehäuse, mehr Gewicht und fehlendem Schwarz

Mehrere Leaker deuten auf drei Design-Anpassungen beim iPhone 18 Pro hin: Eine potenzielle Verdickung des Gehäuses, ein höheres Gesamtgewicht und eine reduzierte Farbpalette ohne Schwarz-Modell.

Vor 3 Tagen3 Min
Teurere Bauteile: Apple rechnet mit höheren Kosten für das iPhone 18 Pro Max
Smartphone

Teurere Bauteile: Apple rechnet mit höheren Kosten für das iPhone 18 Pro Max

Die Materialkosten für das kommende iPhone 18 Pro Max steigen durch teure Speicherchips und den neuen 2-Nanometer-Chip massiv an. Experten gehen davon aus, dass Apple die Verkaufspreise im Schnitt um 200 Dollar anheben muss.

Vor 3 Tagen2 Min
iPhone 18 Pro Max: Gewicht und Dicke steigen durch massiven Akku
Smartphone

iPhone 18 Pro Max: Gewicht und Dicke steigen durch massiven Akku

Mit dem iPhone 18 Pro Max kehrt Apple bei den Spezifikationen zu älteren Werten zurück. Das neue Flaggschiff wird durch einen vergrößerten Akku deutlich schwerer und dicker als der direkte Vorgänger.

Vor 3 Tagen3 Min
iPhone Ultra: Lieferkette bestätigt September-Start
Smartphone

iPhone Ultra: Lieferkette bestätigt September-Start

Frische Meldungen aus der Apple-Lieferkette widerlegen die jüngsten Verzögerungs-Gerüchte. Das faltbare iPhone Ultra kommt pünktlich im September 2026 auf den Markt, doch extreme Lieferengpässe und Wartezeiten von mehreren Wochen bleiben wahrscheinlich.

Vor 4 Tagen2 Min

Kommentare

Sei der Erste, der hier kommentiert.

Du musst angemeldet sein, um zu kommentieren.

News & Schnäppchen — jeden Freitag in deiner Inbox.

Die wichtigsten App-News und besten Deals der Woche, kuratiert von der Redaktion. Kein Spam.