www.deepa.ru
Москва, 3-я ул. Ямского Поля, 2к3
Пн–Пт, с 10:00 до 18:00
0
0
0
Корзина заказа
+7 (495) 933-67-37 +7 (495) 609-63-09 Заказать звонок
  • Меню
  • Каталог
    • Apple
      • iPhone
        • iPhone 17
        • iPhone 17 Pro
        • iPhone 17 Pro Max
        • iPhone Air
        • iPhone 16
        • iPhone 16 Plus
        • iPhone 16 Pro
        • iPhone 16 Pro Max
        • iPhone 16e
        • iPhone 15
        • iPhone 15 Plus
        • iPhone 15 Pro
        • iPhone 15 Pro Max
        • iPhone 14
        • iPhone 14 Plus
        • iPhone 13
      • MacBook Air
        • MacBook Air 13"
        • MacBook Air 15"
      • MacBook Pro
        • MacBook Pro 14"
        • MacBook Pro 16"
      • Mac mini
      • iPad
        • iPad
        • iPad Air
        • iPad mini
        • iPad Pro
      • iMac
        • iMac 24"
    • Компьютеры
      • Моноблоки
      • Ноутбуки
    • Печатное оборудование
      • МФУ
      • Принтеры
      • Расходные материалы
      • Широкоформатная печать
    • Мониторы
    • Управление цветом
      • Веера Pantone
    • Графические планшеты
      • Аксессуары
    • Оперативная память
    • Видеооборудование
      • AJA
      • Blackmagic
      • CANOPUS
      • Decimator
      • Sonnet
    • Программное обеспечение
      • Adobe
        • для Коммерческих организаций
        • для Образовательных учреждений
        • для среднего образования (K-12)
      • Kaspersky
      • Microsoft
        • Для образования
        • Коммерческие
      • Paralles
    • Хранение данных
      • Flash-накопители
        • SD-Card
        • USB
      • RAID
        • Promise
        • Qsan
        • Synology
      • Жесткие диски
        • Аксессуары
        • Внешние HDD USB
        • Внешние Thunderbolt
        • Внутренние HDD
        • Внутренние SSD
    • Аксессуары
      • Аксессуары для AirTag
      • Аксессуары для iPad
        • Адаптеры
        • Аксессуары в авто
        • Стилусы
        • Чехлы
      • Аксессуары для iPhone
        • AirTag
        • Адаптеры
        • Аксессуары в авто
        • Защита экрана
        • Кабели
        • Чехлы
      • Аксессуары для Mac
        • Адаптеры
        • Блоки питания и аккумуляторы
        • Кабели
        • Клавиатуры и мыши
        • Сумки и чехлы
      • Наушники
      • Прочие
      • Чистящие средства
    • Штрихкодирование, идентификация, маркировка
    • Сетевые фильтры и ИБП
      • Сетевые фильтры
    • Сетевое оборудование
    • Беспроводное оборудование
    • Распродажа
  • О компании
  • Новости
  • Для юрлиц
  • Доставка и оплата
  • Гарантия
  • Контакты
    • Каталог
      • Apple
      • Компьютеры
      • Печатное оборудование
      • Мониторы
      • Управление цветом
      • Графические планшеты
      • Оперативная память
      • Видеооборудование
      • Программное обеспечение
      • Хранение данных
      • Аксессуары
      • Штрихкодирование, идентификация, маркировка
      • Сетевые фильтры и ИБП
      • Сетевое оборудование
      • Беспроводное оборудование
      • Распродажа
    • О компании
    • Новости
    • Для юрлиц
    • Доставка и оплата
    • Гарантия
    • Контакты
    • Новости
    Будьте всегда в курсе!
    Узнавайте о скидках и акциях первым
    Новости
    Все новости
    23 июня 2026
    Adobe отключит все корпоративные лицензии для российских клиентов с 7 июля 2026 года
    23 июня 2026
    Складной iPhone за $2000 рискует потерять почти $1300 за первый год
    23 июня 2026
    Apple удалит AirPort Utility из App Store вместе с выходом iOS 27
    Главная
    -
    О компании
    -
    Новости
    -Уязвимость в чипах Apple A12 и A13 позволяет взломать устройство на аппаратном уровне

    Уязвимость в чипах Apple A12 и A13 позволяет взломать устройство на аппаратном уровне

    RSS
    Уязвимость в чипах Apple A12 и A13 позволяет взломать устройство на аппаратном уровне
    18 июня 2026

    Исследовательская компания Paradigm Shift раскрыла подробности новой уязвимости BootROM в процессорах Apple A12 и A13, а также опубликовала демонстрационный эксплойт под названием usbliter8. Проблема затрагивает устройства от iPhone XS до линейки iPhone 11.

    BootROM (или SecureROM) — это первый код, который выполняется при включении iPhone. Поскольку он записывается непосредственно в чип на этапе производства, обнаруженные в нём уязвимости невозможно устранить с помощью обновлений iOS. Это означает, что затронутые устройства останутся уязвимыми на протяжении всего срока службы.

    Новая находка стала первым публичным эксплойтом такого рода после checkm8, представленного в 2019 году для устройств от iPhone 4S до iPhone X. Теперь аналогичная возможность появилась и для следующего поколения процессоров Apple.

    Уязвимость связана с ошибкой в аппаратном USB-контроллере. Исследователи выяснили, что при отправке определённой последовательности очень маленьких USB-пакетов во время загрузки устройства можно заставить внутренний указатель памяти перемещаться в обратном направлении. Это позволяет записывать данные в области памяти, доступ к которым в обычных условиях невозможен. По словам специалистов, проблема находится именно в аппаратной части USB-контроллера, а не в программном обеспечении Apple.

    Чип A11 не подвержен этой уязвимости благодаря иной реализации USB-драйвера, который сбрасывает указатель после каждого пакета. Процессоры A14 и более новые модели также защищены, поскольку используют дополнительные механизмы защиты памяти на уровне BootROM. Таким образом, уязвимыми оказались только A12 и A13.

    На устройствах с A12 выполнение произвольного кода достигается сравнительно легко. В случае с A13 задача значительно сложнее из-за технологии Pointer Authentication Codes (PAC), которая предназначена для защиты от подмены данных в памяти. Тем не менее исследователям удалось обойти этот механизм и получить полный контроль над процессором.

    После успешной эксплуатации уязвимости эксплойт устанавливает специальный обработчик, который сохраняется после перезагрузки устройства. Он позволяет временно ослаблять настройки безопасности и запускать неподписанное программное обеспечение без стандартных проверок Apple. Кроме того, в серийный номер USB-устройства добавляется строка «PWND», сигнализирующая о компрометации устройства — по аналогии с эксплойтом checkm8.

    Хотя уязвимость не затрагивает напрямую модуль Secure Enclave, исследователи отмечают, что получение контроля над BootROM открывает дополнительные возможности для атак на другие защитные механизмы устройства. Paradigm Shift сообщила, что заранее уведомила Apple о своей находке и согласовала публикацию информации с компанией. Исходный код демонстрационного эксплойта уже опубликован в открытом доступе.

    Уязвимость в чипах Apple A12 и A13 позволяет взломать устройство на аппаратном уровне

    Исследовательская компания Paradigm Shift раскрыла подробности новой уязвимости BootROM в процессорах Apple A12 и A13, а также опубликовала демонстрационный эксплойт под названием usbliter8. Проблема затрагивает устройства от iPhone XS до линейки iPhone 11.

    BootROM (или SecureROM) — это первый код, который выполняется при включении iPhone. Поскольку он записывается непосредственно в чип на этапе производства, обнаруженные в нём уязвимости невозможно устранить с помощью обновлений iOS. Это означает, что затронутые устройства останутся уязвимыми на протяжении всего срока службы.

    Новая находка стала первым публичным эксплойтом такого рода после checkm8, представленного в 2019 году для устройств от iPhone 4S до iPhone X. Теперь аналогичная возможность появилась и для следующего поколения процессоров Apple.

    Уязвимость связана с ошибкой в аппаратном USB-контроллере. Исследователи выяснили, что при отправке определённой последовательности очень маленьких USB-пакетов во время загрузки устройства можно заставить внутренний указатель памяти перемещаться в обратном направлении. Это позволяет записывать данные в области памяти, доступ к которым в обычных условиях невозможен. По словам специалистов, проблема находится именно в аппаратной части USB-контроллера, а не в программном обеспечении Apple.

    Чип A11 не подвержен этой уязвимости благодаря иной реализации USB-драйвера, который сбрасывает указатель после каждого пакета. Процессоры A14 и более новые модели также защищены, поскольку используют дополнительные механизмы защиты памяти на уровне BootROM. Таким образом, уязвимыми оказались только A12 и A13.

    На устройствах с A12 выполнение произвольного кода достигается сравнительно легко. В случае с A13 задача значительно сложнее из-за технологии Pointer Authentication Codes (PAC), которая предназначена для защиты от подмены данных в памяти. Тем не менее исследователям удалось обойти этот механизм и получить полный контроль над процессором.

    После успешной эксплуатации уязвимости эксплойт устанавливает специальный обработчик, который сохраняется после перезагрузки устройства. Он позволяет временно ослаблять настройки безопасности и запускать неподписанное программное обеспечение без стандартных проверок Apple. Кроме того, в серийный номер USB-устройства добавляется строка «PWND», сигнализирующая о компрометации устройства — по аналогии с эксплойтом checkm8.

    Хотя уязвимость не затрагивает напрямую модуль Secure Enclave, исследователи отмечают, что получение контроля над BootROM открывает дополнительные возможности для атак на другие защитные механизмы устройства. Paradigm Shift сообщила, что заранее уведомила Apple о своей находке и согласовала публикацию информации с компанией. Исходный код демонстрационного эксплойта уже опубликован в открытом доступе.

    Вернуться
    Поделиться
    DeepA | 2026 ©

    Карта сайта

    deepstore.ru
    • Доставка и оплата
    • Для юрлиц
    • Гарантия
    • О компании
    • Каталог
    • Ноутбуки
    • МФУ
    • Принтеры
    • Расходные материалы
    • Управление цветом
    +7 (495) 933-67-37 +7 (495) 609-63-09 Заказать звонок Москва, 3-я ул. Ямского Поля, 2к3 Пн–Пт, с 10:00 до 18:00
    DeepA | 2026 ©

    Карта сайта

    ООО "Дип Эпл Про" Адрес и телефон:
    3-я улица Ямского Поля, д. 2, корп. 3, подъезд №3, офис 202 125040 Москва, Россия
    Телефон:+7 (495) 933-67-37, Телефон:+7 (495) 609-63-09, E-mail: info@deepa.ru