旧款iPhone现致命漏洞:苹果无法软件修复,建议升级
创始人
2026-06-21 21:03:21
0

如果你仍在使用 iPhone XS、XR 或 11 系列,认为其性能“够用”,现在出现了一个不得不升级的硬性理由:最新披露的安全漏洞 usbliter8。该漏洞允许拥有物理访问权限的攻击者劫持旧款 iPhone 的启动过程,且苹果无法通过软件更新进行修补。

根源在于,这并非 iOS 系统层面的 Bug,而是深植于芯片引导代码(BootROM)中的缺陷。这是设备开机时运行的第一个程序,一旦出错,软件层面无能为力。

漏洞原理与危害

安全研究机构 Paradigm Shift 发现了这一漏洞并命名为 usbliter8。该漏洞存在于旧款 iPhone 芯片内置的 USB 控制器中。当受影响的设备处于设备固件更新(DFU)模式并连接电脑时,攻击者通过发送一系列特定的微小 USB 数据包,欺骗内部内存指针向后移动而非向前,从而将数据写入内存的错误区域。

后果极为严重:攻击者可植入抗重启代码,启动未经苹果批准的软件,甚至直接在 USB 序列号中打上“PWND”标签——这是越狱社区多年来的标志性行为。

受影响设备范围

usbliter8 的影响范围远超手机本身,主要波及搭载 A12 和 A13 芯片的设备:

  • iPhone:XR、XS、XS Max、SE(第二代)及整个 iPhone 11 系列。
  • iPad:Air 3、mini 5、第八代和第九代 iPad。研究人员指出,A12X/Z 芯片 technically 支持该攻击,意味着 2018 年和 2020 款 iPad Pro 也可能在列。
  • 其他:Studio Display、Apple Watch Series 4/5、Watch SE(第一代)、Apple TV 4K(第二代)以及 HomePod mini。

值得注意的是,iPhone X 及更早机型(A11 芯片及以前)不受影响,因为其 USB 驱动程序会在每次发送数据包后重置内存指针;iPhone 12 及更新机型(A14 芯片及以后)因硬件层面采用了不同的内存保护机制,同样幸免。usbliter8 被视为继影响 iPhone 4S 至 X 的 checkm8 漏洞之后,新一代的 BootROM 级威胁。

应对建议:升级硬件是唯一解

好消息是,usbliter8 不是远程攻击,必须物理接触设备才能实施。此外,苹果的 Secure Enclave(负责密码保护和数据加密的核心组件)未直接受损,用户数据暂无直接泄露风险。尽管理论上该漏洞可能间接辅助破解 Secure Enclave,但目前威胁有限。

然而,鉴于苹果无法通过软件补丁修复底层硬件缺陷,研究团队明确指出:“迁移到更新的硬件仍然是最有效的缓解措施。”如果你仍持有搭载 A12 或 A13 芯片的设备,这或许是时候考虑升级了。

【星途科讯 图文丨踢三脚 首发于ZAKER科技,转载请注明出处】

相关内容

热门资讯

原创 苹... 有不少朋友疑惑苹果iPhone 16 Pro和16 Pro Max有什么区别?该选择哪一款更好?各自...
2024年OPPO手机全攻略:... 手机已不仅仅是通讯工具,它更是我们记录生活、享受娱乐、提升工作效率的重要伙伴。随着科技的飞速发展,O...
2025年值得入手的2款智能手... 在科技飞速发展的今天,智能手表已成为我们生活中不可或缺的伙伴。无论是健康监测、信息提醒,还是时尚搭配...
原创 2... 从去年华为用上了麒麟芯片开始,华为的市场份额就蹭蹭的往上涨,当时抢购的人特别多,一时间还买不到现货,...
第五轮学科评估对比:西安交大突... 在之前的文章中,我们已经提及西安交通大学第五轮学科评估的表现可圈可点,新晋的3个A+学科:机械工程、...
vivo手机5g开关在哪里打开 vivo手机5G开关的打开方式可能因手机型号、系统版本及运营商网络支持情况的不同而有所差异。但总体来...
原创 麒... 为了普及原生鸿蒙(鸿蒙5.0),抢占更多的中端手机市场份额,华为nova系列今年开始计划一年两更,n...
解决FaceTime无法使用的... FaceTime是苹果公司推出的一款视频通话应用,广泛应用于iPhone、iPad和Mac等设备上。...
steam官网无法访问?这个办... 对于广大游戏爱好者而言,Steam平台无疑是获取最新游戏资讯、购买游戏、与全球玩家互动的重要阵地。然...
原创 直... #热点周际赛# 随着科技的进步,儿童智能穿戴设备逐渐成为了家庭中的新宠。华为作为智能穿戴领域的领军者...