CUPERTINO / LONDON (IT BOLTWISE) – Ein aktueller usbliter8-Exploit demonstriert willkürliche Codeausführung in Apple SecureROM auf A12- und A13-Chips. Da der schädliche Zustand laut Proof-of-Concept bereits beim Silizium-Layout „eingebrannt“ ist, hilft kein Software-Update, die Ausnutzung zu verhindern. Betroffen sind vor allem Geräte der Jahre 2018 bis 2020, sofern sie im DFU-Modus physisch erreichbar bleiben. Für Unternehmen und Behörden verschiebt sich damit die Risikodebatte weg von Patch-Strategien hin zu Inventar, Zugriffskontrollen und Geräteersatz.

Der usbliter8-Exploit, den eine Security-Research-Gruppe als funktionierenden Proof-of-Concept veröffentlicht hat, zeigt, wie eng „Boot-Zeug“ und Angriffsfläche mittlerweile miteinander verwoben sind. Anders als klassische Schwachstellen, die sich typischerweise per Betriebssystem- oder Bootloader-Update beheben lassen, zielt die Veröffentlichung auf SecureROM – den ersten Code, der beim Einschalten eines Geräts läuft. Damit greift ein Angreifer in den Moment ein, in dem Ketten von Vertrauenswürdigkeit (Chain of Trust) aufgebaut und Signaturprüfungen initialisiert werden. Wer Physical Access kombiniert mit DFU-Zugang, kann prinzipiell früher als iOS in den Startprozess eindringen.
Technisch wird die Kernwirkung mit einem DMA-Underflow im Zusammenhang mit einem USB-Controller beschrieben: dem Synopsys DWC2. In der DFU-Phase puffert der Controller eingehende USB-Setup-Pakete in einem DMA-Bereich; genau dort entsteht laut Analyse ein Fehler im Umgang mit dem Puffer. Der Controller aktualisiert die Adresse (über ein DOEPDMA-Register) dynamisch entlang der ankommenden Paketgröße und setzt nach einer festen Anzahl Pakete den Puffer zurück, indem er die Basisadresse um konstante 24 Bytes dekrementiert. Entscheidend ist dabei, dass die Logik die tatsächlich geschriebenen Datenmengen nicht sauber berücksichtigt. Dadurch kann ein Timing-orchestrierter Angriff DMA-Schreibzugriffe in angrenzendes SRAM verlagern.
Der Vergleich mit früheren Boot-Exploits fällt in der Branche sofort: so wie checkm8 vor allem die Zeitfenster früherer Generationen (A11 und älter) adressierte, markiert usbliter8 eine neue Stufe – jetzt für A12 und A13. Besonders brisant ist die Annahme, dass auf A12/A13 das IOMMU-/Adressübersetzungs-Setup während SecureROM in „bypass“-ähnlicher Konfiguration läuft, sodass die DMA-Schreibzugriffe direkt auf physisches Speicherlayout wirken. Auf neueren Chips wie A14 soll diese Architekturkorrektur greifen, während A11 und davor durch abweichende Pointer-Reset-Mechanismen den Underflow offenbar vermeiden. Damit entsteht eine Art „Silizium-Schwelle“: Patchen hilft nur, wenn die Hardwarelogik betroffen ist – hier jedoch liegt die Ursache tief.
Für die Praxis sind die beiden Exploit-„Pfad“-Unterschiede zwischen A12 und A13 ein Signal dafür, wie hoch die Spezialisierung aktueller Angriffe inzwischen ist. Auf A12 wird der DMA-Puffer als Nachbarbereich des Stacks der USB-Task beschrieben; ein Überlaufen kann gespeicherte Rücksprunginformationen überschreiben. Der nächste Kontextwechsel übergibt dann die Program-Counter-Steuerung an den Angreifer, und eine kompakte ROP-Kette lenkt den Ablauf auf einen privilegierten Boot-Trampolin-Mechanismus um. Auf A13 kommt zusätzlich Pointer Authentication (PAC) zum Einsatz, wodurch direkte Rücksprungadress-Überschreibungen erschwert werden; die Analyse beschreibt dann mehrstufiges Vorgehen, bei dem erst Metadaten korrumpiert und anschließend weitere Schreibprimitive aus Cleanup-Routinen genutzt werden.
Ein weiterer Aspekt, der in Risikoanalysen oft unterschätzt wird, ist die Abgrenzung: Laut Veröffentlichung wird die Secure Enclave nicht direkt übernommen. Passcodes sowie verschlüsselte Nutzerdaten sollen geschützt bleiben, weil der Angriff vor allem auf die Vertrauensbasis des Apple-Prozessors zielt. Dennoch argumentieren die Forscher, dass das Kompromittieren von Trust-Grenzen auf dem Application-Processor-Bereich breitere Angriffswege eröffnen kann, selbst wenn die Secure Enclave nicht unmittelbar verletzt wird. In der Unternehmensrealität bedeutet das: „Kein direkter Zugriff auf Nutzerdaten“ ist nicht gleich „kein Sicherheitsvorfall“. Wer Boot-Integrität unterläuft, kann potenziell forensische Prozesse, Gerätemanagement und späterer Angriffswahrscheinlichkeiten neu gewichten.
Auch die Grenzen des Exploits sind klar umrissen – und genau diese Kombination bestimmt, wie Security Teams handeln sollten. Der Angriff braucht physischen Zugriff bis zum Abschluss; er ist nicht remote ausnutzbar. Das Gerät muss in DFU-Modus versetzt sein und an eine Mikrocontroller-Lösung angebunden werden, die der Veröffentlichung zufolge auf einem RP2350-Setup basiert. Die Ausnutzung soll in unter zwei Sekunden abgeschlossen sein, was die Relevanz für Szenarien mit kurzen Zeitfenstern erhöht: etwa bei Geräten, die in hoch vertrauenswürdigen Umgebungen unbeaufsichtigt sind oder bei denen DFU-Prozesse durch zu permissive Zugriffskontrollen erreichbar sind. Für Auditoren und Forensik-Anbieter steigt damit der Bedarf, DFU-Nutzung und USB-Verbindungsereignisse nachvollziehbar zu machen.
Beim Disclosure-Prozess wird betont, dass die Research-Gruppe mit Apples Product Security abgestimmt hat, bevor der Proof-of-Concept öffentlich wurde; gleichzeitig wurde bis zum 19. Juni 2026 offenbar kein CVE zugewiesen und keine Apple-Advisory veröffentlicht. Gerade weil „siliziumgebunden“ gilt, ist der Erwartungshorizont für Patch-Strategien kurz: Hardwareersatz ist der zentrale Fix. Branchenbeobachter formulieren den Handlungsdruck häufig über das Bild „Patchen ist zu spät“ – ein Ansatz, der in Penetration-Tests und Flottenrisikoanalysen inzwischen Standard ist. Für die Praxis heißt das: Inventare bereinigen, A12/A13-Geräte priorisiert ersetzen und Zugriffsprozesse auf DFU sowie die Hardware-Pipeline (Ports, Adapter, KVMs, Monitoring) härten.
Interessant wird die weitere Entwicklung vor allem im Zusammenspiel aus Jailbreak-Community und Mobile-Forensik: Mit der Veröffentlichung des Codes ist die Wahrscheinlichkeit hoch, dass Werkzeuge, Dashboards und Validierungsroutinen entstehen. Für Unternehmen und Behörden ist aber die drängendere Frage nicht „Kann es jemand?“ sondern „Wie viele relevante Geräte sind noch im Betrieb – und wie stark ist der physische Zugriff tatsächlich kontrolliert?“ Konkret rückt damit der Zeitraum 2018 bis 2020 in den Fokus, weil eine Reihe von A12- und A13-Modellen betroffen sein soll, einschließlich bestimmter iPhone-, iPad-, Apple-TV- und Apple-Watch-Varianten. Wer künftig Geräteersatz, Zugriffssperren und USB-/DFU-Überwachung als Paket plant, reduziert das Risiko deutlich und verbessert zugleich die Compliance-Story gegenüber Audits.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "usbliter8: Codeausführung in Apple SecureROM auf A12/A13 – DFU-Only" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "usbliter8: Codeausführung in Apple SecureROM auf A12/A13 – DFU-Only" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »usbliter8: Codeausführung in Apple SecureROM auf A12/A13 – DFU-Only« bei Google Deutschland suchen, bei Bing oder Google News!