Firma keselamatan Paradigm Shift mendedahkan usbliter8, eksploit BootROM kekal yang menyasarkan cip Apple A12 dan A13 (iPhone XS hingga iPhone 11). Peranti yang menggunakan cip A12 Bionic (iPhone XS, XS Max, XR) dan A13 Bionic (iPhone 11, 11 Pro, 11 Pro Max) terdedah, termasuk model Apple Watch dengan cip S4 dan S5.
Research answer

Create a landscape editorial hero image for this Studio Global article: What is the usbliter8 BootROM vulnerability affecting Apple's A12 and A13 devices, which devices are impacted, how does the exploit work, an. Article summary: Here is a concise breakdown of the usbliter8 BootROM vulnerability.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Pada 18 Jun 2026, firma penyelidikan keselamatan Paradigm Shift secara terbuka mendedahkan kelemahan kritikal BootROM (SecureROM) yang menjejaskan cip Bionic A12 dan A13 Apple . Dinamakan usbliter8, eksploit ini mengambil kesempatan daripada kecacatan peringkat perkakasan dalam pengawal USB bersepadu cip, memberikan penyerang kawalan penuh ke atas proses but selamat peranti
. Oleh kerana kelemahan ini tertanam dalam ingatan baca sahaja (ROM) semasa pembuatan cip, ia kekal dan tidak boleh dibaiki melalui sebarang kemas kini perisian atau firmware
.
Kecacatan ini terletak pada pengawal USB Synopsys DWC2 yang dibina ke dalam cip . Inilah rantai teknikal:
Ketidakpadanan penunjuk penimbal gelang: Pengawal menyimpan sehingga tiga paket USB Setup berturut-turut dalam penimbal DMA. Selepas setiap tulis, ia menambah penunjuk perkakasan mengikut saiz data. Selepas paket ketiga, ia menetapkan semula dengan mengurangkan penunjuk sebanyak 24 bait tetap .
Helah paket bersaiz kecil: Pengawal menerima paket yang lebih kecil daripada 8 bait standard tetapi sentiasa menyimpannya dalam cebisan 4 bait. Apabila paket kecil diterima, kenaikan penunjuk (data sebenar yang ditulis) tidak sepadan dengan pengurangan tetap 24 bait, mewujudkan kekurangan penimbal (buffer underflow) sebanyak 12 bait — penunjuk berjalan ke belakang melalui memori .
Tindanan memori: Ini membolehkan penyerang menulis ganti kawasan SRAM yang sepatutnya tidak boleh diakses semasa but, termasuk data tindanan dan metadata timbunan .
Pelaksanaan kod: Pada A12, penyerang menulis ganti daftar pautan (LR) yang disimpan pada tindanan tugas USB untuk mendapatkan kawalan kaunter program (PC) secara langsung. Pada A13, PAC (Pointer Authentication Codes) merumitkan ini, memerlukan teknik pelbagai langkah yang juga memintas checksum timbunan dan kaunter panik .
BootROM (SecureROM) ialah kod pertama yang dijalankan oleh cip apabila dihidupkan. Ia dibakar ke dalam ingatan baca sahaja semasa pembuatan cip dan tidak boleh diubah selepas peranti meninggalkan kilang . Memandangkan punca asas adalah kecacatan perkakasan dalam pengawal USB — bukan pepijat perisian — Apple tidak boleh menambalnya dengan kemas kini firmware atau OS
. Satu-satunya mitigasi berkesan ialah beralih kepada perkakasan yang lebih baru (A14 atau lebih baru)
.
Eksploit ini memberi kesan kepada peranti dengan cip A12 dan A13, termasuk :
Eksploit checkm8 yang lebih awal (2019) meliputi peranti A5–A11; usbliter8 kini melanjutkan serangan kelas yang sama ke generasi seterusnya . A11 tidak terjejas kerana pemacu USBnya menetapkan semula penunjuk DMA secara manual selepas setiap paket
. Cip A14 dan yang lebih baru juga selamat kerana ia mengkonfigurasi USB DART (perlindungan memori) dengan betul dalam SecureROM
.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Firma keselamatan Paradigm Shift mendedahkan usbliter8, eksploit BootROM kekal yang menyasarkan cip Apple A12 dan A13 (iPhone XS hingga iPhone 11).
Firma keselamatan Paradigm Shift mendedahkan usbliter8, eksploit BootROM kekal yang menyasarkan cip Apple A12 dan A13 (iPhone XS hingga iPhone 11). Peranti yang menggunakan cip A12 Bionic (iPhone XS, XS Max, XR) dan A13 Bionic (iPhone 11, 11 Pro, 11 Pro Max) terdedah, termasuk model Apple Watch dengan cip S4 dan S5.
Kelemahan ini berpunca daripada kecacatan perkakasan dalam pengawal USB, menjadikannya mustahil untuk diperbaiki dengan kemas kini iOS.