舊 iPhone 爆 unpatchable 硬件漏洞:二手機同後備機要點睇
Tech News

舊 iPhone 爆 unpatchable 硬件漏洞:二手機同後備機要點睇

圖片:via TechCrunch — https://techcrunch.com/2026/06/22/a-new-unpatchable-flaw-in-apple-chips-opens-the-door-to-an-iphone-jailbreak/
TechLab 編輯部(譯)·

A12/A13 世代受影響,重點喺實體接觸、資料邊界同更新仲有咩用

發生咩事

Paradigm Shift 喺 6 月 18 日公開一個 Apple A12/A13 SecureROM 研究,TechCrunch 跟進指呢個漏洞可以打開舊 iPhone jailbreak 入口。重點係佢打中 Boot ROM:手機一著機最先跑、用嚟建立信任鏈嗰段 code。Apple 自己嘅平台安全文件都講,Boot ROM 係造晶片時寫死嘅 immutable code,所以呢類 bug 好難靠之後 iOS 更新抹走。

金色 iPhone XS 同 XS Max 官方產品圖,係 A12 世代 iPhone

圖片:Apple Newsroom

邊批機要留意

唔係所有舊機都中招。Paradigm Shift 原文講而家支援嘅 SoC 包括 A12、S4/S5 同 A13;佢哋亦話 A11 唔受同一做法影響,A14 之後睇落已喺 SecureROM 正確設定相關保護。換返 iPhone 名,大致係 iPhone XS、XS Max、XR、iPhone 11、11 Pro、11 Pro Max,同用 A13 嘅 iPhone SE 第二代。至於其他用同代晶片嘅產品,就要按研究團隊嘅支援清單逐款核對。

iPhone 11 Pro 多色機身官方產品圖,係 A13 世代 iPhone

圖片:Apple Newsroom

unpatchable 唔等於即刻穿

呢度最易俾標題嚇親。unpatchable 只係講 Boot ROM 本身改唔到,唔代表隔住網上就有人入到你部機。TechCrunch 同 Paradigm Shift 都講到,攻擊前提係要有實體接觸,仲要喺開機最早階段動手;TechCrunch 亦提醒,要實際攞到用家資料,攻擊者仲要串其他漏洞。最先消化呢份研究嘅,多數係 iOS 漏洞研究、取證工具同政府承辦商嗰圈人;普通人最大風險都仲係部機落咗喺唔啱人手上。

Apple 官方 Secure Enclave 架構示意圖

圖片:Apple Support

Apple 回應同 iOS 更新

Apple 方面,Paradigm Shift 話披露前已同 Apple Product Security 協調;The Register 查詢 Apple,但未有回應。呢個情況唔難理解:如果問題真係喺 Boot ROM 同 USB controller 呢層,iOS 更新改唔返已出廠晶片入面嗰段 code。不過有安全更新都仲要裝,因為 WebKit、kernel、app sandbox、藍牙、Wi-Fi 呢啲平時仲易俾人打嘅位,都係靠系統更新補。

資料邊界都仲重要

Apple 嘅 Data Protection 文件講,用家檔案 key 會經 Secure Enclave 同硬件 UID 保護;Paradigm Shift 自己亦寫明,今次冇直接打穿 Secure Enclave,只係令之後攻擊面闊咗。要分清楚:開到 jailbreak 入口,唔等於即刻解到你部機入面所有資料。當然,失機之後如果對方有時間、有設備、有其他漏洞,風險就高過以前,所以敏感資料唔應該長期留喺呢批舊機。

二手機同後備機情境

實際使用上,唔少人仲有 iPhone XR、iPhone 11 做後備機、長輩機、公司測試機,二手買賣亦成日見到呢批型號。對普通用家,呢單新聞唔係叫你即刻掉機;如果部機只係影相、播歌、跑低敏感 app,主要風險係遺失後俾人長時間拆解。對公司 IT、記者、律師、加密資產重度用家,A12/A13 應該開始列入淘汰清單,尤其係會帶出街又存住敏感資料嗰啲。

買賣舊機點做

買二手機而家唔好淨係睇電池健康、Face ID 同外殼花唔花。見到 XS、XR、11 系列或者 SE 第二代,要計埋永久硬件漏洞呢項風險:平用可以,拎嚟擺公司 VPN、工作 email、錢包 app、密碼管理器就唔抵博。賣機前要清除所有內容同設定、登出 Apple Account、移除 Find My;失機就即刻用 Find My 標記遺失同 remote 清除。日常用緊嘅話,密碼改長啲、避免 4 位數、保持喺該機種可用嘅最新 iOS,呢啲都仲有價值。

下一步睇 Apple 點講

今次值得睇嘅位,係 Apple 呢幾年講安全,成日講 Secure Enclave、Data Protection、系統更新同 Lockdown Mode;呢單嘢最實際嘅提醒係,舊晶片就算仲用到,安全風險都會隨時間升。A12/A13 係 2018、2019 年世代,去到今日二手市場仲好活躍,呢種永久漏洞會慢慢變成估價同風險管理問題。下一步睇 Apple 會唔會喺安全文件或者支援清單入面講清楚啲受影響世代;未有新說法前,手上有呢批舊 iPhone,就用「失咗機會點算」呢個場景去評估。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook