USB漏洞触及信任根,苹果A12等芯片BootROM被攻破
近日,安全研究机构Paradigm Shift披露了一项针对Apple设备的重大安全漏洞usbliter8。该漏洞影响搭载A12、A13、S4及S5芯片的多款Apple产品,通过攻击设备启动过程中的B...
近日,安全研究机构Paradigm Shift披露了一项针对Apple设备的重大安全漏洞usbliter8。该漏洞影响搭载A12、A13、S4及S5芯片的多款Apple产品,通过攻击设备启动过程中的BootROM阶段,实现了对系统的深度控制。
核心漏洞源于Synopsys DesignWare USB控制器在特定条件下的DMA指针行为异常。研究人员发现,当USB数据包大小达到特定阈值时,控制器的直接内存访问(DMA)指针会因处理逻辑不一致而发生越界移动,形成一个缓冲区下溢漏洞。这种硬件层面的缺陷本身尚不足以构成威胁,但其可被利用的关键在于Apple设备在SecureROM执行期间将USB接口的内存保护机制设置为旁路模式,这使得恶意USB数据能够覆盖SRAM中超出预期范围的区域。
值得注意的是,尽管受影响的处理器已有多代更新,但这一漏洞的发现凸显了现代设备生命周期管理中的一个重要挑战:许多部署的产品即使存在关键安全漏洞也无法进行修复。这种现象不仅限于Apple设备,而是整个硬件行业面临的共同难题。
该漏洞的发现具有多重意义。首先,它揭示了第三方知识产权(IP)在硬件设计中的潜在风险,特别是当这些IP模块未经过充分的安全验证时。其次,随着外围接口在硬件威胁模型中地位的提升,USB等接口的安全性变得愈发重要。最后,该漏洞展示了不可变代码(如BootROM)一旦被攻破,可能带来的深远影响,因为这类代码通常被认为是系统安全的最后一道防线。
专家指出,这一漏洞的出现并非孤立事件,而是反映了当前硬件安全设计中存在的普遍问题。随着物联网设备和智能终端的普及,硬件层面的安全防护需要得到更多重视,特别是在固件更新机制和第三方组件的安全评估方面。