Paradigm Shift เปิดเผย usbliter8 ช่องโหว่ BootROM ที่แก้ไขไม่ได้ กระทบชิป A12 และ A13 ของ Apple อุปกรณ์ที่ใช้ชิป A12 (iPhone XS, XS Max, XR) และ A13 (iPhone 11 ทุกรุ่น) รวมถึง Apple Watch ที่ใช้ชิป S4 และ S5 ได้รับผลกระทบ ช่องโหว่เกิดจากข้อบกพร่องของฮาร์ดแวร์ในตัวควบคุม USB ที่ฝังในชิป ทำให้ไม่สามารถแก้ไขผ่านการอัปเ...
คำตอบการวิจัย

Create a landscape editorial hero image for this Studio Global article: What is the usbliter8 BootROM vulnerability affecting Apple's A12 and A13 devices, which devices are impacted, how does the exploit work, an. Article summary: Here is a concise breakdown of the usbliter8 BootROM vulnerability.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
เมื่อวันที่ 18 มิถุนายน 2026 บริษัทวิจัยด้านความปลอดภัย Paradigm Shift เปิดเผยช่องโหว่ BootROM (SecureROM) ที่สำคัญต่อสาธารณะ ซึ่งส่งผลกระทบต่อชิป A12 และ A13 Bionic ของ Apple ช่องโหว่ที่ชื่อ usbliter8 ใช้ประโยชน์จากข้อบกพร่องระดับฮาร์ดแวร์ในตัวควบคุม USB ที่รวมอยู่ในชิป ทำให้ผู้โจมตีสามารถควบคุมกระบวนการบูตที่ปลอดภัยของอุปกรณ์ได้อย่างสมบูรณ์
เนื่องจากช่องโหว่นี้ฝังอยู่ในหน่วยความจำแบบอ่านอย่างเดียว (ROM) ระหว่างการผลิตชิป จึง ไม่สามารถแก้ไขได้อย่างถาวร ผ่านการอัปเดตซอฟต์แวร์หรือเฟิร์มแวร์ใดๆ
ช่องโหว่นี้ส่งผลกระทบต่ออุปกรณ์ที่ใช้ชิป A12 และ A13 Bionic ได้แก่ :
值得注意的是 ช่องโหว่ checkm8 ก่อนหน้านี้ (2019) ครอบคลุมอุปกรณ์ A5–A11 ในขณะที่ usbliter8 ขยายการโจมตีไปยังรุ่นถัดไป ชิป A11 ไม่ได้รับผลกระทบเนื่องจากไดรเวอร์ USB รีเซ็ตพอยน์เตอร์ DMA หลังจากแต่ละแพ็กเก็ต
ชิป A14 และรุ่นใหม่กว่าก็ปลอดภัยเช่นกัน เนื่องจากมีการกำหนดค่า USB DART (การป้องกันหน่วยความจำ) อย่างถูกต้องใน SecureROM
ข้อบกพร่องนี้อยู่ใน ตัวควบคุม USB Synopsys DWC2 ที่สร้างขึ้นในชิป กลไกทางเทคนิคมีดังนี้:
ความไม่ตรงกันของพอยน์เตอร์แบบวงแหวน: ตัวควบคุมจะจัดเก็บแพ็กเก็ต USB Setup ได้สูงสุดสามแพ็กเก็ตในบัฟเฟอร์ DMA หลังจากเขียนแต่ละครั้ง มันจะเพิ่มพอยน์เตอร์ฮาร์ดแวร์ตามขนาดข้อมูล หลังจากแพ็กเก็ตที่สาม มันจะรีเซ็ตโดยลดพอยน์เตอร์ลง 24 ไบต์คงที่
เทคนิคแพ็กเก็ตขนาดเล็ก: ตัวควบคุมยอมรับแพ็กเก็ตที่เล็กกว่าขนาดมาตรฐาน 8 ไบต์ แต่จะจัดเก็บในกลุ่มที่เรียงตาม 4 ไบต์เสมอ เมื่อได้รับแพ็กเก็ตขนาดเล็ก การเพิ่มของพอยน์เตอร์ (ข้อมูลที่เขียนจริง) จะไม่ตรงกับการลดลงคงที่ 24 ไบต์ ทำให้เกิด บัฟเฟอร์อันเดอร์โฟลว์ 12 ไบต์ — พอยน์เตอร์จะย้อนกลับในหน่วยความจำ
การเขียนทับหน่วยความจำ: สิ่งนี้ทำให้ผู้โจมตีเขียนทับพื้นที่ SRAM ที่ควรจะไม่สามารถเข้าถึงได้ระหว่างการบูต รวมถึงข้อมูลสแต็กและเมตาดาต้าฮีป
การรันโค้ด: บน A12 ผู้โจมตีเขียนทับรีจิสเตอร์ลิงก์ (LR) ที่บันทึกไว้บนสแต็กของงาน USB เพื่อควบคุมโปรแกรมเคาน์เตอร์ (PC) โดยตรง บน A13 PAC (Pointer Authentication Codes) ทำให้ซับซ้อนขึ้น ต้องใช้เทคนิคหลายขั้นตอนที่หลีกเลี่ยงเช็คซัมฮีปและเคาน์เตอร์พานิค
BootROM (SecureROM) เป็นโค้ดชุดแรกที่ชิปเรียกใช้เมื่อเปิดเครื่อง มันถูก ฝังในหน่วยความจำแบบอ่านอย่างเดียว (ROM) ระหว่างการผลิตชิป และไม่สามารถเปลี่ยนแปลงได้หลังจากอุปกรณ์ออกจากโรงงาน เนื่องจากสาเหตุพื้นฐานคือ ข้อบกพร่องของฮาร์ดแวร์ในตัวควบคุม USB ไม่ใช่ข้อบกพร่องของซอฟต์แวร์ Apple จึงไม่สามารถแก้ไขได้ด้วยการอัปเดตเฟิร์มแวร์หรือระบบปฏิบัติการ
วิธีบรรเทาผลกระทบที่มีประสิทธิภาพเพียงอย่างเดียวคือการย้ายไปยังฮาร์ดแวร์รุ่นใหม่กว่า (A14 หรือใหม่กว่า)
Studio Global AI
หน้านี้รวมคำตอบที่ได้รับการสนับสนุนจากแหล่งที่มาซึ่งคุณสามารถดำเนินการต่อภายใน Studio Global
Paradigm Shift เปิดเผย usbliter8 ช่องโหว่ BootROM ที่แก้ไขไม่ได้ กระทบชิป A12 และ A13 ของ Apple
Paradigm Shift เปิดเผย usbliter8 ช่องโหว่ BootROM ที่แก้ไขไม่ได้ กระทบชิป A12 และ A13 ของ Apple อุปกรณ์ที่ใช้ชิป A12 (iPhone XS, XS Max, XR) และ A13 (iPhone 11 ทุกรุ่น) รวมถึง Apple Watch ที่ใช้ชิป S4 และ S5 ได้รับผลกระทบ
ช่องโหว่เกิดจากข้อบกพร่องของฮาร์ดแวร์ในตัวควบคุม USB ที่ฝังในชิป ทำให้ไม่สามารถแก้ไขผ่านการอัปเดต iOS ได้