
舊 iPhone 爆 unpatchable 硬件漏洞:二手機同後備機要點睇
A12/A13 世代受影響,重點喺實體接觸、資料邊界同更新仲有咩用
發生咩事
Paradigm Shift 喺 6 月 18 日公開一個 Apple A12/A13 SecureROM 研究,TechCrunch 跟進指呢個漏洞可以打開舊 iPhone jailbreak 入口。重點係佢打中 Boot ROM:手機一著機最先跑、用嚟建立信任鏈嗰段 code。Apple 自己嘅平台安全文件都講,Boot ROM 係造晶片時寫死嘅 immutable code,所以呢類 bug 好難靠之後 iOS 更新抹走。

圖片:Apple Newsroom
邊批機要留意
唔係所有舊機都中招。Paradigm Shift 原文講而家支援嘅 SoC 包括 A12、S4/S5 同 A13;佢哋亦話 A11 唔受同一做法影響,A14 之後睇落已喺 SecureROM 正確設定相關保護。換返 iPhone 名,大致係 iPhone XS、XS Max、XR、iPhone 11、11 Pro、11 Pro Max,同用 A13 嘅 iPhone SE 第二代。至於其他用同代晶片嘅產品,就要按研究團隊嘅支援清單逐款核對。

圖片:Apple Newsroom
unpatchable 唔等於即刻穿
呢度最易俾標題嚇親。unpatchable 只係講 Boot ROM 本身改唔到,唔代表隔住網上就有人入到你部機。TechCrunch 同 Paradigm Shift 都講到,攻擊前提係要有實體接觸,仲要喺開機最早階段動手;TechCrunch 亦提醒,要實際攞到用家資料,攻擊者仲要串其他漏洞。最先消化呢份研究嘅,多數係 iOS 漏洞研究、取證工具同政府承辦商嗰圈人;普通人最大風險都仲係部機落咗喺唔啱人手上。

圖片:Apple Support
Apple 回應同 iOS 更新
Apple 方面,Paradigm Shift 話披露前已同 Apple Product Security 協調;The Register 查詢 Apple,但未有回應。呢個情況唔難理解:如果問題真係喺 Boot ROM 同 USB controller 呢層,iOS 更新改唔返已出廠晶片入面嗰段 code。不過有安全更新都仲要裝,因為 WebKit、kernel、app sandbox、藍牙、Wi-Fi 呢啲平時仲易俾人打嘅位,都係靠系統更新補。
資料邊界都仲重要
Apple 嘅 Data Protection 文件講,用家檔案 key 會經 Secure Enclave 同硬件 UID 保護;Paradigm Shift 自己亦寫明,今次冇直接打穿 Secure Enclave,只係令之後攻擊面闊咗。要分清楚:開到 jailbreak 入口,唔等於即刻解到你部機入面所有資料。當然,失機之後如果對方有時間、有設備、有其他漏洞,風險就高過以前,所以敏感資料唔應該長期留喺呢批舊機。
二手機同後備機情境
實際使用上,唔少人仲有 iPhone XR、iPhone 11 做後備機、長輩機、公司測試機,二手買賣亦成日見到呢批型號。對普通用家,呢單新聞唔係叫你即刻掉機;如果部機只係影相、播歌、跑低敏感 app,主要風險係遺失後俾人長時間拆解。對公司 IT、記者、律師、加密資產重度用家,A12/A13 應該開始列入淘汰清單,尤其係會帶出街又存住敏感資料嗰啲。
買賣舊機點做
買二手機而家唔好淨係睇電池健康、Face ID 同外殼花唔花。見到 XS、XR、11 系列或者 SE 第二代,要計埋永久硬件漏洞呢項風險:平用可以,拎嚟擺公司 VPN、工作 email、錢包 app、密碼管理器就唔抵博。賣機前要清除所有內容同設定、登出 Apple Account、移除 Find My;失機就即刻用 Find My 標記遺失同 remote 清除。日常用緊嘅話,密碼改長啲、避免 4 位數、保持喺該機種可用嘅最新 iOS,呢啲都仲有價值。
下一步睇 Apple 點講
今次值得睇嘅位,係 Apple 呢幾年講安全,成日講 Secure Enclave、Data Protection、系統更新同 Lockdown Mode;呢單嘢最實際嘅提醒係,舊晶片就算仲用到,安全風險都會隨時間升。A12/A13 係 2018、2019 年世代,去到今日二手市場仲好活躍,呢種永久漏洞會慢慢變成估價同風險管理問題。下一步睇 Apple 會唔會喺安全文件或者支援清單入面講清楚啲受影響世代;未有新說法前,手上有呢批舊 iPhone,就用「失咗機會點算」呢個場景去評估。
參考來源
- TechCrunch — A new unpatchable flaw in Apple chips opens the door to an iPhone jailbreak — original report
- Paradigm Shift - Introducing usbliter8 — 研究團隊原始披露,核對受影響 SoC、A11/A14 差異、Secure Enclave 邊界同 Apple 協調披露。
- Boot process for iPad and iPhone devices - Apple Support — Apple 官方平台安全文件,核對 Boot ROM 同信任鏈點運作。
- Data Protection in Apple devices - Apple Support — Apple 官方文件,核對檔案 key、Secure Enclave 同硬件 UID 嘅資料保護方式。
- The Secure Enclave - Apple Support — Apple 官方 Secure Enclave 文件,核對資料保護邊界。
- Protecting keys in alternate boot modes - Apple Support — Apple 官方文件,核對 DFU / Recovery 等模式下資料 key 點受保護。
- Researchers drop checkm8-style BootROM exploit for A12 and A13 iPhones — 可信背景,補 Apple 未回應查詢、實體攻擊門檻同 Secure Enclave 未直接受影響。
- Apple A12 and A13 devices face unpatchable ROM vulnerability — 可信背景,整理 A12/A13 受影響型號清單,方便對照二手機場景。
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







