Apple đối mặt lỗ hổng SecureROM không thể vá trên chip A12 và A13, cho phép thực thi mã ở cấp BootROM

Nguyễn Thị Phương Thúy

Thành viên nổi tiếng
Các nhà nghiên cứu tại Paradigm Shift vừa công bố usbliter8, một lỗ hổng cho phép thực thi mã tùy ý trong SecureROM của chip Apple A12, A13, S4 và S5. Do lỗi nằm trong phần cứng được ghi cố định trên silicon, Apple không thể khắc phục bằng bản cập nhật phần mềm. Để khai thác, kẻ tấn công phải có quyền truy cập vật lý vào thiết bị, đưa thiết bị vào chế độ DFU và kết nối qua USB với phần cứng chuyên dụng. Toàn bộ quá trình diễn ra trong chưa đầy hai giây, trước khi chuỗi...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top