| 广告联系 | 繁体版 | 手机版 | 微信 | 微博 | 搜索:
欢迎您 游客 | 登录 | 免费注册 | 忘记了密码 | 社交账号注册或登录

首页

温哥华资讯

温哥华地产

温哥华教育

温哥华财税

新移民/招聘

黄页/二手

旅游

苹果爆无法修补漏洞 受影响机型曝光


请用微信 扫一扫 扫描上面的二维码,然后点击页面右上角的 ... 图标,然后点击 发送给朋友分享到朋友圈,谢谢!
资安研究团队Paradigm Shift近日揭露一项名为“usbliter8 ”的BootROM漏洞,影响苹果A12 、A13以及S4 、S5芯片。除了影响iPhone XS至iPhone 11系列,同时波及部分iPad 、Apple Watch 、Apple TV 、HomePod mini等装置。


BootROM是装置开机时最先执行的程式码,并直接写入芯片硬体之中,因此一旦发现漏洞,无法透过iOS更新或韧体升级修补,受影响装置将终生存在漏洞风险。上一个广为人知的BootROM漏洞是2019年公开的“checkm8”。

简单来说,usbliter8漏洞利用的是苹果芯片内建USB控制器的一项硬体缺陷。研究人员发现,只要在装置启动过程中透过USB传送特定格式的资料封包,就有机会让控制器将资料写入原本不该存取的记忆体区域,进而取得更高权限。


A12 、A13芯片漏洞

受影响iPhone机型

● iPhone XS

● iPhone XS Max

● iPhone XR

● iPhone 11

● iPhone 11 Pro

● iPhone 11 Pro Max

● iPhone SE(第2代)

受影响iPad机型

iPad Air(第3代)

iPad mini(第5代)

iPad(第8代)


iPad(第9代)

其他受影响装置

● Apple TV 4K(第2代)

● Studio Display

S4 、S5芯片漏洞


受影响Apple Watch机型

● Apple Watch Series 4

● Apple Watch Series 5

● Apple Watch SE(第1代)

其他受影响装置

● HomePod mini

研究人员也指出,A12X与A12Z芯片理论上也可能存在相同漏洞,但目前尚未实作。若未来证实,意味2018与2020款iPad Pro也可能受到影响。

虽然这项漏洞无法透过软体更新修补,但一般用户其实不必过度担心。因为攻击者必须取得装置实体接触权,并透过USB操作且让装置进入DFU模式,无法单纯透过网络远端入侵。同时,漏洞本身也不会直接破解装置密码或取得加密的使用者资料,因此实际风险相对有限。若特别在意相关安全风险,则建议升级采用较新芯片的装置。



(示意图)
不错的新闻,我要点赞     好新闻没人评论怎么行,我来说几句
注:
  • 新闻来源于其它媒体,内容不代表本站立场!
  • 猜您喜欢:
    您可能也喜欢:
    我来说两句:
    评论:
    安全校验码:
    请在此处输入图片中的数字
    The Captcha image
      大家正在围观
    演员汤唯:16岁初恋,三次高考,被封
    陪睡陪玩只是皮毛,继杨玉梅后,向
    Costco今夏爆款冰品 网友疯狂囤货
    杨澜没料到,那个普通人前夫收获了
    华女5个月结婚5次 涉重婚诈骗快钱
    这种平价超级蔬菜营养爆表还亲民
    嫁富豪13年却独守娘家,潘长江之女
    超级厄尔尼诺会让大温热到明年?
    公寓收购 解决大温半数未售新公寓
    温市想在唐人街原富大那开新中餐
      同类热门新闻
    马斯克再赌未来:输了xAI,赢了一个
    超六成好地方都被你占据!中国对马
    40天不睡5人死磕 Gemini大战DeepS
    向佐向佑首次合体直播,向太空降直
    中国打算打破马斯克和星链的全球
    百年一遇洪水!库克发出40年最严厉
    实测微信AI助手,微信迎来史上最大
    算了一笔账:iPhone18Pro售价可能
    女子在阿里巴巴工作22年被裁 数十
    苹果爆无法修补漏洞 受影响机型
      随时阅读新闻

    加西网微信

    大温优惠小红书

    温哥华地产中心微信

    Android: 加西网
    Terms & Conditions    Privacy Policy    Political ADs    Activities Agreement    Contact Us    Sitemap    

    加西网为北美中文网传媒集团旗下网站

    页面生成: 0.0401 秒 and 5 DB Queries in 0.0092 秒