Beveiligingsbedrijf Paradigm Shift heeft usbliter8 onthuld, een onherstelbare BootROM exploit gericht op Apple's A12 en A13 chips (iPhone XS t/m iPhone 11). Apparaten met de A12 Bionic (iPhone XS, XS Max, XR) en A13 Bionic (iPhone 11, 11 Pro, 11 Pro Max) zijn kwetsbaar, evenals Apple Watch modellen met S4 en S5 chips.
Research answer

Create a landscape editorial hero image for this Studio Global article: What is the usbliter8 BootROM vulnerability affecting Apple's A12 and A13 devices, which devices are impacted, how does the exploit work, an. Article summary: Here is a concise breakdown of the usbliter8 BootROM vulnerability.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Op 18 juni 2026 maakte het beveiligingsonderzoeksbureau Paradigm Shift een kritieke BootROM-kwetsbaarheid (SecureROM) openbaar die van invloed is op Apple's A12- en A13 Bionic-chips . De exploit, genaamd usbliter8, maakt gebruik van een fout op hardwareniveau in de geïntegreerde USB-controller van de chip, waardoor een aanvaller volledige controle krijgt over het beveiligde opstartproces van het apparaat
. Omdat de kwetsbaarheid tijdens de chipfabricage in het read-only geheugen is ingebakken, is deze permanent onherstelbaar via welke software- of firmware-update dan ook
.
De usbliter8-kwetsbaarheid treft alle apparaten met de A12- en A13-chips . Het gaat concreet om de volgende modellen:
Opvallend is dat dit dezelfde generatie is die beschermd was tegen de eerdere checkm8-exploit uit 2019, die A5- tot en met A11-chips trof . usbliter8 opent nu de deur voor deze nieuwere modellen.
De A11-chip is niet kwetsbaar omdat de USB-driver daar de DMA-pointer na elk ontvangen pakket handmatig reset . Vanaf de A14-chip heeft Apple de geheugenbescherming in de SecureROM wel correct geconfigureerd, waardoor de exploit niet werkt op de allernieuwste apparaten
.
De kern van het probleem ligt in de Synopsys DWC2 USB-controller die in de A12- en A13-chips is ingebouwd . De aanval werkt als volgt:
Een succesvolle aanval geeft de aanvaller de mogelijkheid om tijdelijk beveiligingsinstellingen te verlagen en niet-ondertekende software te laden . Nadat de exploit is gelukt, verandert de USB-serieel naar 'PWND', het teken dat het apparaat is gekraakt
.
De BootROM (ook wel SecureROM genoemd) is de allereerste code die de chip uitvoert bij het opstarten. Deze code staat in een read-only geheugen (ROM) dat tijdens de productie van de chip wordt 'vastgebrand' . Het is fysiek onmogelijk om dit achteraf te wijzigen. Omdat usbliter8 een hardwarefout in de USB-controller uitbuit, is deze met geen enkele softwarepatch te dichten
.
Voor gebruikers van een getroffen iPhone of Apple Watch is de enige echte oplossing om over te stappen op een nieuwer model met een A14-chip of nieuwer . Hoewel de aanval fysieke toegang tot het apparaat in DFU-modus vereist en dus niet op afstand kan worden uitgevoerd
, blijft het apparaat voor de rest van zijn levensduur kwetsbaar
.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Beveiligingsbedrijf Paradigm Shift heeft usbliter8 onthuld, een onherstelbare BootROM exploit gericht op Apple's A12 en A13 chips (iPhone XS t/m iPhone 11).
Beveiligingsbedrijf Paradigm Shift heeft usbliter8 onthuld, een onherstelbare BootROM exploit gericht op Apple's A12 en A13 chips (iPhone XS t/m iPhone 11). Apparaten met de A12 Bionic (iPhone XS, XS Max, XR) en A13 Bionic (iPhone 11, 11 Pro, 11 Pro Max) zijn kwetsbaar, evenals Apple Watch modellen met S4 en S5 chips.
Omdat de fout in het read only geheugen van de chip zit, kan Apple deze nooit met een software update verhelpen; alleen een overstap naar nieuwere hardware biedt uitkomst.