Per lett az A12/A13 SoC-os Apple-eszközök javíthatatlan SecureROM sérülékenységére írt exploitból
HUP
2026-07-26 06:36
A Magnet Forensics beperelte korábbi exploitfejlesztőjét, Mario Del Gaudiót és a Paradigm Shift Technology vállalatot. A Paradigm Shift júniusban nyilvánosságra hozta az Apple A12 és A13 SoC-jainak SecureROM-jában talált sérülékenység technikai leírását, valamint az azt kihasználó, usbliter8 nevű működő proof-of-concept exploitot és annak forráskódját. A Magnet azt állítja, hogy a publikált sérülékenység és exploit lényegében megegyezik azzal az MSG belső néven fejlesztett és üzleti titokként kezelt exploitjukkal, amelyen Del Gaudio korábban náluk dolgozott.
A sérülékenység az Apple A12 és A13 SoC-jaira épülő eszközöket érinti. Mivel a hiba a chip gyártásakor beégetett, csak olvasható SecureROM kódjában található, hagyományos operációsrendszer-frissítéssel nem javítható. Az exploit a készülék indításakor az USB-vezérlőn keresztül használja ki a hibát, ezért alkalmazásához helyi, fizikai hozzáférés és megfelelő technikai háttér szükséges.
A Magnet szerint a nyilvánosságra hozatal helyrehozhatatlan kárt okozott a vállalatnak, mert egy addig bizalmasan kezelt technológiát tett hozzáférhetővé a versenytársak és más érdeklődők számára. A kereset szerint az ilyen megoldások titkossága a Magnet versenyhelyzete mellett a vállalat digitális forenzikai termékeinek további használhatósága szempontjából is lényeges.
Az A12 és A13 SoC-jaira épülő készülékekből továbbra is jelentős mennyiség lehet aktív használatban. Erre közvetve utal az Apple 2026. június 7-én, az App Store-ban tranzakciót végző iPhone-okon mért statisztikája is: a készülékek 79 százaléka futtatta az aktuális iOS 26 rendszert, míg 21 százalékuk valamelyik korábbi főverzión maradt. Ebből az A12 és A13 eszközök pontos aránya nem állapítható meg, mivel az operációs rendszer verziója nem azonosítható közvetlenül a hardvergenerációval, de az adat az idősebb iPhone-ok továbbra is számottevő jelenlétére utal. Az exploit üzleti relevanciáját önmagában is jelzi, hogy állítólagos kiszivárogtatása és nyilvánosságra hozatala miatt a Magnet jogi eljárást indított.
A sérülékenység jelentősége ezért nem merül ki abban, hogy egy több éves hardvergenerációt érint. Mivel maga a SecureROM hiba nem javítható, az érintett készülékek tulajdonosai fizikai hozzáférés esetén tartósan kiszolgáltatottak maradhatnak a hatóságokkal, digitális forenzikai vállalatokkal és elvben bárki mással szemben, aki rendelkezik a szükséges eszközökkel, exploittal és szakértelemmel.
Unpatchable iPhone 11 Exploit Sparks Legal Battle https://t.co/0cN3U1LvAN pic.twitter.com/RzPFo0VBTw
— MacRumors.com (@MacRumors) July 24, 2026
(A cikk nyomokban Mesterséges Intelligencia által szolgáltatott adatokat tartalmaz, így a tartalmát érdemes duplán ellenőrizni!)