كشفت شركة الأمن السيبراني Paradigm Shift عن ثغرة usbliter8، وهي استغلال دائم وغير قابل للإصلاح في BootROM يستهدف معالجات A12 وA13 من آبل (من آيفون XS حتى آيفون 11). الأجهزة المزودة بمعالج A12 Bionic (آيفون XS، XS Max، XR) ومعالج A13 Bionic (آيفون 11، 11 Pro، 11 Pro Max) معرضة للخطر، بالإضافة إلى ساعات Apple Watch ال...
إجابة البحث

Create a landscape editorial hero image for this Studio Global article: What is the usbliter8 BootROM vulnerability affecting Apple's A12 and A13 devices, which devices are impacted, how does the exploit work, an. Article summary: Here is a concise breakdown of the usbliter8 BootROM vulnerability.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
في 18 يونيو 2026، كشفت شركة أبحاث أمنية تدعى Paradigm Shift النقاب عن ثغرة خطيرة من نوع BootROM (SecureROM) تؤثر على معالجات Apple A12 و A13 Bionic . أُطلِق على هذه الثغرة اسم usbliter8، وهي تستغل عيباً في الأجهزة على مستوى متحكم USB المدمج في الرقاقة، مما يمنح المهاجم سيطرة كاملة على عملية الإقلاع الآمن للجهاز
.
ونظراً لأن هذا العيب مدمج في ذاكرة القراءة فقط (ROM) أثناء تصنيع الرقاقة، فإنه غير قابل للإصلاح بشكل دائم من خلال أي تحديث برمجي أو تحديث للبرامج الثابتة .
ببساطة، أي جهاز iPhone أو Apple Watch مزود بهذه الشرائح سيظل عرضة لهذه الثغرة إلى الأبد، ولا يمكن لشركة Apple إصدار تحديث iOS لإغلاقها.
تؤثر الثغرة على الأجهزة المزودة بمعالجات A12 و A13 Bionic، وتشمل :
تجدر الإشارة إلى أن ثغرة checkm8 السابقة (التي تم الكشف عنها في 2019) غطت أجهزة A5 إلى A11، وتأتي usbliter8 لتوسيع نطاق هذا النوع من الهجمات إلى الجيل التالي من الأجهزة . من ناحية أخرى، معالج A11 ليس عرضة للخطر لأن برنامج تشغيل USB الخاص به يعيد تعيين مؤشر DMA (الوصول المباشر للذاكرة) يدوياً بعد كل حزمة
. كما أن معالجات A14 والإصدارات الأحدث آمنة أيضاً لأنها تقوم بتكوين تقنية حماية الذاكرة DART (وحدة إعادة توجيه الوصول إلى الأجهزة) بشكل صحيح في SecureROM
.
يكمن العيب في متحكم USB من نوع Synopsys DWC2 المدمج في الرقاقة . إليك آلية العمل التقنية:
خلل في مؤشر المخزن المؤقت الحلقي: يخزن المتحكم ما يصل إلى ثلاث حزم USB Setup متتالية في مخزن مؤقت (DMA buffer). بعد كل عملية كتابة، يزيد مؤشر الأجهزة (hardware pointer) بمقدار حجم البيانات. بعد الحزمة الثالثة، يعيد تعيين المؤشر عن طريق إنقاصه بمقدار ثابت قدره 24 بايت .
خدعة الحزمة صغيرة الحجم: يقبل المتحكم حزمًا أصغر من الحجم القياسي البالغ 8 بايت، ولكنه يخزنها دائمًا في كتل محاذاة بحجم 4 بايت. عند استلام حزمة صغيرة، لا تتطابق الزيادة في المؤشر (البيانات الفعلية المكتوبة) مع النقصان الثابت البالغ 24 بايت، مما يخلق حالة من نقص التغذية العكسي للمخزن المؤقت (buffer underflow) بحجم 12 بايت — حيث يتحرك المؤشر بشكل فعال إلى الخلف عبر الذاكرة .
الكتابة فوق الذاكرة: يسمح هذا للمهاجم بالكتابة فوق مناطق SRAM (ذاكرة الوصول العشوائي الثابتة) التي يجب أن يتعذر الوصول إليها أثناء مرحلة التمهيد، بما في ذلك بيانات المكدس وبيانات الكومة .
تنفيذ الكود: في معالج A12، يقوم المهاجم بالكتابة فوق سجل رابط محفوظ (LR) على مكدس مهمة USB للسيطرة على عداد البرنامج (PC) بشكل مباشر. أما في معالج A13، فإن إضافة رموز مصادقة المؤشر (PAC) تعقد الأمر، وتتطلب تقنية متعددة الخطوات لتجاوز هذه الحماية وكذلك تجمّع بيانات الكومة .
بعد الاستغلال، يمكن للمهاجم تعطيل بعض آليات الأمان مؤقتًا، وتشغيل برامج غير موقعة من Apple، ويتم كتابة العلامة PWND في منفذ USB التسلسلي للجهاز كدليل على اختراقه .
إن BootROM (أو SecureROM) هو أول كود يتم تشغيله عند تشغيل الرقاقة. يتم حرقه مباشرة في ذاكرة القراءة فقط (ROM) أثناء عملية تصنيع الرقاقة ولا يمكن تغييره بعد مغادرة الجهاز للمصنع . نظرًا لأن السبب الجذري هو عيب في الأجهزة في متحكم USB وليس خطأ برمجياً، فلا يمكن لشركة Apple سده بواسطة تحديث للبرامج الثابتة أو نظام التشغيل
. الحل الوحيد الفعال والموصى به من قبل الباحثين هو الترقية إلى أجهزة أحدث مزودة بمعالجات A14 أو أحدث
.
على الرغم من خطورة الثغرة، إلا أن استغلالها يتطلب وصولًا ماديًا إلى الجهاز عبر كابل USB مع وضعه في وضع تحديث البرامج الثابتة للجهاز (DFU)، مما يقلل من خطر الاستغلال عن بُعد .
Studio Global AI
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
كشفت شركة الأمن السيبراني Paradigm Shift عن ثغرة usbliter8، وهي استغلال دائم وغير قابل للإصلاح في BootROM يستهدف معالجات A12 وA13 من آبل (من آيفون XS حتى آيفون 11).
كشفت شركة الأمن السيبراني Paradigm Shift عن ثغرة usbliter8، وهي استغلال دائم وغير قابل للإصلاح في BootROM يستهدف معالجات A12 وA13 من آبل (من آيفون XS حتى آيفون 11). الأجهزة المزودة بمعالج A12 Bionic (آيفون XS، XS Max، XR) ومعالج A13 Bionic (آيفون 11، 11 Pro، 11 Pro Max) معرضة للخطر، بالإضافة إلى ساعات Apple Watch المزودة بشرائح S4 وS5.
تعمل الثغرة عبر إرسال حزم USB صغيرة جداً أثناء مرحلة التمهيد للتلاعب بمؤشرات الذاكرة والسماح بكتابة بيانات في مناطق محظورة من ذاكرة الوصول العشوائي الثابتة (SRAM).