
iPhone XS 至 11 晶片漏洞修唔到,但要攞到部機先攻擊到
法院叫停公開 exploit,舊機用家要睇清楚實際風險
「不可修補」有幾嚴重?
usbliter8 針對 iPhone 開機時最早運行嘅 SecureROM。呢段程式喺晶片出廠時已經寫死,所以 Apple 冇辦法靠一般 iOS 更新換走有問題嘅 code。攻擊者成功利用漏洞後,可以趕喺 iOS 啟動前運行自訂程式、繞過簽署檢查,再載入改過嘅系統。只要仲用緊受影響晶片,呢個底層漏洞就會一直存在,不過 Apple 仍可喺開機鏈其他位置加防護,令現有攻擊方法難用啲或者失效;「SecureROM 改唔到」唔代表所有防守方法都用盡。

圖片:Apple
邊批舊機受影響
公開研究支援 A12、A13、S4 同 S5 晶片。手機方面包括 iPhone XR、iPhone XS/XS Max、iPhone 11/11 Pro/11 Pro Max,同第二代 iPhone SE;同批晶片亦出現喺部分 iPad、Apple TV、Apple Watch、HomePod mini 同 Studio Display。研究團隊話 A12X、A12Z 技術上可能受影響,但當時公開版本未有支援,所以唔應該直接當成已證實。呢批 iPhone 仲有二手機流通,用耐咗亦唔會令漏洞自己消失。
攻擊者要攞到部機先做到
實際攻擊要有裝置喺手,令佢進入 DFU mode,經 USB 接上可編程微控制器硬件,再送出特製資料。換句話講,睇一條訊息、開網頁或者連公共 Wi-Fi,都唔會觸發 usbliter8。佢攻入嘅亦係主要處理器開機鏈,未有直接攻破獨立運作嘅 Secure Enclave,所以唔會自動交出鎖機密碼、Face ID 資料或者全部加密檔案。攻擊者仲要配合其他漏洞同鑑證技術,先有機會跨過呢幾道保護。
呢個威脅模型令遺失、遭扣押或者交畀陌生人維修嘅裝置風險高啲,長時間一直喺自己手上嘅日常用機就低好多。更新 iOS 仍然有用,因為後續攻擊鏈依賴嘅其他漏洞可以修補;設定夠長嘅密碼、開啟 Find My,同送修前備份兼清除資料,亦比因為「不可修補」四個字即刻換機實際。
商業秘密指控仲未判完
Magnet Forensics 指控前 exploit 工程師 Mario Del Gaudio 喺 2023 年 11 月至 2024 年 11 月工作期間接觸過一項內部稱為 MSG 嘅 A12/A13 SecureROM 技術,其後把相關知識交畀 Paradigm Shift,再包裝成 usbliter8 公開。呢啲內容全部屬於 Magnet 嘅指控;Paradigm Shift 嘅律師喺訴訟前書信入面否認申索,公開案卷亦未見完整 code 比對或者檔案轉移紀錄。
美國聯邦法院其後部分批准初步禁制令,要求兩名被告撤走文章、程式碼同相關技術材料。原有網誌而家顯示內容 unavailable,官方 GitHub repo 亦已移除。不過呢次只係訴訟期間嘅暫時措施,法院未就偷取商業秘密作最終裁決。兩名被告冇出席 7 月 16 日相關聆訊,法官當時主要按 Magnet 未受爭議嘅材料作決定,呢點睇裁決時要計埋。
Jailbreak 同數碼鑑證兩邊都受影響
對 jailbreak 開發者嚟講,usbliter8 提供咗一個好罕見嘅底層入口,但由運行未簽署 code 去到穩定、日常可用嘅 jailbreak,中間仲有 kernel、Secure Enclave 同新版系統保護要處理。法院撤走官方版本會拖慢公開研究同工具維護,卻收唔返已經流傳出去嘅技術資料。至於數碼鑑證公司,同類入口通常要串連其他私人漏洞,先可以變成可賣嘅解鎖能力;技術一經公開,商業價值同可用壽命都會受影響。
件事亦揭開零日漏洞披露嘅老問題。Paradigm Shift 當初話曾同 Apple Product Security 協調公開,而法院命令冇阻止 Apple 繼續用已收到嘅資料設計緩解措施;Magnet 就主張公開內容來自受保護技術。安全研究、用家知情權同商業秘密點劃線,往後審訊仲要處理。至於用緊呢批舊 iPhone 嘅人,現階段最實際嘅判斷仍然係:只要保管好部機,實際風險冇「不可修補」四個字聽落咁高。
參考來源
- 9to5Mac — New lawsuit alleges unpatchable Apple chip exploit was developed using stolen trade secrets — original report
- Magnet Forensics v. Del Gaudio:Verified Complaint — 原告正式入稟文件,用嚟區分指控、合約內容同已確認程序事實
- Magnet Forensics v. Del Gaudio 案卷 — 核對案件編號同公開司法紀錄
- Paradigm Shift:usbliter8 原技術文章頁面 — 公司原有技術文章位置,而家已顯示內容 unavailable
- New unpatchable exploit targets Apple devices with A12 and A13 chips — 核對受影響晶片、裝置、DFU 攻擊條件同公開披露內容
- Apple Platform Security:The Secure Enclave — Apple 官方資料,核對 Secure Enclave 同主要處理器之間嘅隔離設計
- iPhone exploit fight highlights who owns security research — 補充初步禁制令、被告缺席聆訊同撤走公開材料嘅最新發展
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







