iOS 27 macht Reparaturen per Tastendruck möglich – plus SecureROM-Lücke usbliter8
LONDON (IT BOLTWISE) – Apple fĂĽhrt mit iOS 27 einen eigenständigen Wiederherstellungsmodus ein, der ohne zweiten Rechner per Tastendruck startet. Parallel sorgt eine SecureROM-SicherheitslĂĽcke namens usbliter8 fĂĽr Alarm: Sie betrifft bestimmte ältere Chips und lässt sich nicht patchen. Zusätzlich rĂĽstet Apple Siri auf Proaktivität und Kontextbewusstsein auf und verbessert das Interface-Polishing. FĂĽr Unternehmen bedeutet das: […]
Apple-Chip-Lücke „usbliter8“: Hardware-Fehler macht iPhones ohne Patch angreifbar
CUPERTINO / LONDON (IT BOLTWISE) – Sicherheitsforscher berichten ĂĽber eine Hardware-basierte Schwachstelle in der SecureROM von Apple-Chips, die sich per Software-Update nicht schlieĂźen lässt. Betroffen sind unter anderem A12- und A13-Bionic sowie bestimmte S4/S5-Chips, wodurch eine breite Geräteliste in den Fokus rĂĽckt. FĂĽr Angriffe ist zwar physischer Zugriff nötig, doch die LĂĽcke ermöglicht einen permanenten […]
SecureROM-LĂĽcke im iPhone SE 2020: Unpatchbar, Angriffsweg bleibt
LONDON (IT BOLTWISE) – Eine als unpatchbar beschriebene SicherheitslĂĽcke im SecureROM der A12- und A13-Chips rĂĽckt Apples alte iPhone-Modelle in den Fokus. Da der fehlerhafte Code schon in der frĂĽhen Boot-Phase sitzt, sollen sich Updates nicht als echte Lösung eignen. Betroffen sind unter anderem das iPhone SE (2020) sowie Teile der iPhone-11-Reihe und weitere Geräte […]
usbliter8: Codeausführung in Apple SecureROM auf A12/A13 – DFU-Only
CUPERTINO / LONDON (IT BOLTWISE) – Ein aktueller usbliter8-Exploit demonstriert willkĂĽrliche CodeausfĂĽhrung in Apple SecureROM auf A12- und A13-Chips. Da der schädliche Zustand laut Proof-of-Concept bereits beim Silizium-Layout „eingebrannt“ ist, hilft kein Software-Update, die Ausnutzung zu verhindern. Betroffen sind vor allem Geräte der Jahre 2018 bis 2020, sofern sie im DFU-Modus physisch erreichbar bleiben. FĂĽr […]
usbliter8: Nicht reparierbarer BootROM-Fehler macht iPhones und iPads verwundbar
LONDON (IT BOLTWISE) – Sicherheitsforscher haben den „usbliter8“-Exploit fĂĽr eine kritische BootROM-Schwachstelle offengelegt, die A12- und A13-Geräte sowie betroffene Wearables in einen dauerhaften Risikostatus versetzt. Da der Fehler im schreibgeschĂĽtzten SecureROM verwurzelt ist, können normale Software-Updates ihn nicht schlieĂźen. FĂĽr den Angriff ist in der Regel physischer Zugriff im DFU-Modus nötig, häufig mit einem USB-Timing-Setup […]
Usbliter8: Unpatchbarer SecureROM-Exploit fĂĽr Apple A12 und A13 ĂĽber USB
LONDON (IT BOLTWISE) – Ein USB-Exploit namens usbliter8 ermöglicht Sicherheitsforschern eine vorhersagbare Manipulation der SecureROM-Bootkette von Apple auf den Chips A12 und A13. Entscheidend ist dabei: Der Code sitzt bereits im Silizium und lässt sich weder per Software-Update noch per Firmware-Fix nachrĂĽsten. Betroffen sind mehrere iPhone-, iPad-, Watch- und HomePod-Modelle, wobei der Angriff physische Kontrolle, […]
BootROM-Lücke „usbliter8“: A12/A13-iPhones und -iPads bleiben dauerhaft angreifbar
LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben mit „usbliter8“ eine neue BootROM-Schwachstelle in Apples A12- und A13-Chips, die sich gezielt im sehr frĂĽhen Startvorgang ausnutzen lässt. Da die BootROM im Chip fest hinterlegt ist, kann sie bei bereits ausgelieferten Geräten nicht per iOS-Update ersetzt werden. Der Angriff setzt eine präparierte USB-Sequenz und damit deutlich mehr Zugang […]








#Sophos