Neue unpatchbare BootROM-Lücke trifft Apple-Geräte mit A12- und A13-Chips

Die Sicherheitsforschung hat eine neue Schwachstelle in Apple-Geräten identifiziert, die tief in der Hardware verankert ist. Die Forschergruppe Paradigm Shift hat die Details zu usbliter8 veröffentlicht, einer Lücke, die den Boot-Prozess bei mehreren Modellen mit älteren Prozessoren angreift. Da der Fehler direkt im Chipsatz liegt, kann Apple ihn nicht durch ein herkömmliches Systemupdate beheben. Betroffene Nutzer müssen sich auf physischen Schutz ihrer Geräte verlassen, da ein Angreifer mit direktem Zugriff theoretisch Kontrolle über den Startvorgang erlangen kann. Zum Glück bleiben die verschlüsselten Nutzerdaten und Passwörter vorerst geschützt.
So funktioniert der Angriff
Der Exploit setzt voraus, dass ein Angreifer physischen Kontakt zum Zielgerät hat. Der Angriff wird ausgelöst, indem das betroffene Gerät in den DFU-Modus versetzt wird und anschließend manipulierte Datenpakete über die USB-Schnittstelle gesendet werden. Diese falschen Anweisungen verwirren den integrierten USB-Controller, sodass er Informationen in einen falschen Speicherbereich schreibt. Durch diese gezielte Speicherkorruption übernimmt der Angreifer die Kontrolle über den Startprozess, bevor das eigentliche Betriebssystem geladen wird. Auf dieser Ebene lassen sich digitale Signaturen umgehen und modifizierte Software starten.
Diese Geräte sind betroffen
Die Schwachstelle trifft vor allem Geräte mit den A12, A13, S4 und S5 Prozessoren. Die Liste der betroffenen Apple-Produkte ist breit gefächert und umfasst mehrere Generationen:
- iPhone XR, iPhone XS, iPhone XS Max
- iPhone 11, iPhone 11 Pro, iPhone 11 Pro Max
- iPhone SE der zweiten Generation
- iPad Air 3, iPad mini 5, iPad 8 und iPad 9
- Apple Watch Series 4, Series 5 und SE
- HomePod mini, Studio Display und Apple TV 4K (2. Generation)
Ein Exploit für die leistungsstärkeren A12X und A12Z Chips, die in den iPad Pro Modellen von 2018 und 2020 stecken, ist technisch möglich, wurde von den Forschern jedoch noch nicht vollständig implementiert. Ältere Modelle mit dem A11 Chip oder Vorgängern sind von usbliter8 nicht betroffen, da sie auf einer anderen bekannten Lücke namens checkm8 basieren.
Secure Enclave bleibt verschont
Trotz der gravierenden Eingriffsmöglichkeit in den Boot-Vorgang bleibt der Secure Enclave direkt von usbliter8 verschont. Der dedizierte Sicherheitschip schützt weiterhin Passcodes, biometrische Daten und die verschlüsselte Festplatte vor direktem Auslesen. Die Entwickler warnen jedoch davor, dass die neu entdeckte Lücke breitere Angriffsvektoren eröffnet, die langfristig zu indirekten Angriffen auf den Secure Enclave führen könnten. Besonders anspruchsvoll war die Umsetzung für den A13-Chip, der über die Pointer Authentication verfügt. Diese Sicherheitsfunktion soll Code-Umleitungen verhindern, wurde hier aber durch eine mehrstufige Speicherkorruption und die Übernahme des USB-Interrupt-Handlers erfolgreich umgangen.
Keine Lösung über Software
Weil der Fehler tief in der Hardware-Logik des USB-Controllers und der Firmware-Konfiguration sitzt, scheidet ein klassischer Software-Patch vollständig aus. Der einzige wirksame Schutz für Nutzer, die ihre Geräte vor diesem Angriffsszenario schützen wollen, ist der Kauf eines Geräts mit neuerer Hardware. Die Forscher haben ihren Proof-of-Concept-Code auf GitHub veröffentlicht, wo das Projekt innerhalb weniger Stunden bereits über 280 Sterne sammelte. Ähnlich wie bei der historischen checkm8-Lücke könnte usbliter8 die technische Grundlage für zukünftige Jailbreak-Tools bilden, die die betroffenen Modelle entsperren. Apple Product Security wurde vor der Veröffentlichung informiert und hat die koordinierte Offenlegung unterstützt.
Zusammenfassung
usbliter8 ist eine unpatchbare Hardware-Schwachstelle, die den Startprozess von Geräten mit A12- und A13-Chips über physischen USB-Zugriff kompromittiert. Während Passwörter und Nutzerdaten durch den Secure Enclave geschützt bleiben, gibt es keine Software-Lösung, sodass nur ein Gerätewechsel Abhilfe schafft. Die veröffentlichten Techniken könnten zudem die Basis für neue Jailbreak-Tools bilden.
Das könnte dich auch interessieren
Weitere Geschichten aus Technik News.

iPhone 18 wird vermutlich erst nächstes Jahr erscheinen
Der iPhone 18-Start wird vermutlich in zwei Wellen erfolgen. Pegatron bestätigt die Verschiebung des Standardmodells auf Frühjahr 2027.

iPhone Ultra: Diese Bezeichnung hat sich auch bei Apple festgesetzt
Mark Gurman bestätigt, dass Apple das faltbares iPhone Ultra intern so nennt. Ob der Arbeitstitel auf dem fertigen Gerät steht, bleibt abzuwarten.

iPhone 18 Pro -Hauptkamera kommt mit mechanisch variabler Blende
Apple erweitert die iPhone 18 Pro Blende und rüstet die Telelinse auf. Der Hardware-Sprung gilt als der größte seit Jahren.

iPhone 18 Pro Preis steigt um 300 Dollar
Der iPhone 18 Pro Preis wird laut TrendForce um 200 bis 300 Dollar steigen. Speicherchip-Engpässe treiben die Materialkosten um bis zu 40 Prozent.

Kommt das iPhone 20 Pro mit Glas-Design doch noch?
Mark Gurman bestätigt das glaslastige Redesign für das iPhone 20 Pro 2027. Die Stornierungsgerüchte von Jefferies entpuppen sich als Missverständnis.

Apple September Event 2026 zeigt acht neue Produkte
Beim Apple September Event 2026 erwartet Mark Gurman acht Produktvorstellungen. Das faltbare iPhone Ultra steht im Mittelpunkt.
Kommentare
Sei der Erste, der hier kommentiert.
Du musst angemeldet sein, um zu kommentieren.