煕煕姸姸
26-07-25 18:24 微博认证:数码博主 超话小主持人(Apple超话)

上个月,网络安全研究企业Paradigm Shift公布了一则影响Apple A12、A13芯片的启动只读存储器漏洞的相关细节,而该公司在遭到电子取证企业Magnet Forensics起诉后,已经删除了这篇博文。

本月,Magnet Forensics向佐治亚州联邦法院提交了起诉书。

该企业声称,Paradigm Shift披露的这一安全漏洞,与前员工Mario Del Gaudio入职Paradigm Shift之前所研究的漏洞高度一致,据此指控Mario Del Gaudio泄露了公司的商业秘密。

搭载A12、A13芯片的设备:
iPhone XR、iPhone XS、iPhone XS Max
iPhone SE第2代、iPhone 11
iPhone 11 Pro、iPhone 11 Pro Max
iPad第8代、iPad第9代
iPad mini第5代、iPad Air第3代

该缺陷属于启动只读存储器(BootROM)层级漏洞,区别于普通iOS系统层面漏洞。

启动只读存储器是芯片出厂阶段一次性烧录固化的开机引导代码,属于整套设备安全启动的信任根,代码永久保存在芯片硬件内部。

iOS系统更新仅能够修改操作系统分区代码,完全没有权限改写这一段底层固件,因此无论后续推送多少次系统版本升级,都无法彻底封堵该漏洞。

发布于 浙江