En boot ROM-sårbarhed i Apples A12- og A13-chips er nu blevet en retssag. Det betyder, at iPhone XS og iPhone 11-serien rammes af en fejl, som ikke kan lappes med en almindelig iOS-opdatering. For brugere er det vigtigste, at risikoen ikke forsvinder via software. For Apple-ejere gør det den her type sikkerhedsnyhed ekstra alvorlig.

Paradigm Shift offentliggjorde sidste måned detaljer om en boot ROM-sårbarhed, men har siden fjernet opslaget, efter at Magnet Forensics lagde sag an i en føderal domstol i Georgia. Ifølge klagen var den afslørede fejl i det væsentlige den samme som det arbejde, en tidligere medarbejder, Mario Del Gaudio, havde udført, før han skiftede job.

Det er en usædvanlig kombination af sikkerhed og jura, men for Apple-brugere er den praktiske pointe mere enkel: En boot ROM-fejl ligger i chippen selv. Den kan derfor ikke rettes med en iOS-opdatering, fordi koden er permanent indlejret i chipens read-only memory.

Det er især relevant for ejere af iPhone XS og iPhone 11-serien, som bruger A12- og A13-chips. Samtidig viser sagen, hvorfor Apple-sikkerhed ikke kun handler om nye funktioner i iOS, men også om hvor dybt en fejl sidder i hardwaren. Når en sårbarhed rammer boot ROM, er der ikke tale om en almindelig softwareopdatering, men om en mere grundlæggende begrænsning i selve platformen.

For danske iPhone-ejere betyder det her ikke, at alle enheder er i akut fare, men at denne type fejl er mere alvorlig end en normal sikkerhedsfejl. Hvis du bruger en iPhone XS eller iPhone 11, er pointen at holde øje med officielle sikkerhedsopdateringer og ikke regne med, at netop denne type problem kan forsvinde med en hurtig patch.

Apple har ikke selv kommenteret sagen i det materiale, der ligger her, og det ændrer ikke ved den centrale pointe: Nogle sikkerhedsproblemer kan af natur ikke løses med en opdatering, som brugeren bare installerer senere. Det er også derfor, boot ROM-sårbarheder bliver ved med at være interessante længe efter, de først er blevet kendt.

Hvad betyder det nu?

For de fleste læsere er konklusionen ret jordnær. Har du en nyere iPhone end de berørte modeller, er sagen mest et eksempel på, hvor dybt sikkerhed kan ligge i Apples hardware. Har du en iPhone XS eller iPhone 11, er det en påmindelse om, at almindelige opdateringer ikke løser alle typer fejl.

Det er netop den slags historier, der gør Apple-platformen stærk og sårbar på samme tid: tæt integration, høj kontrol og meget sikkerhed i praksis, men også nogle fejl, som ikke kan trylles væk med et enkelt iOS-sving. Her er det bedste råd at følge officielle sikkerhedsudmeldinger tæt og se denne sag som et tegn på, at hardware-nære sårbarheder stadig er noget, Apple-brugere skal tage alvorligt.