Et boot ROM-exploit til Apples A12- og A13-chips kan ikke fjernes fra allerede solgte enheder med en almindelig iOS-opdatering. Det betyder ikke, at en iPhone 11 pludselig kan hackes på afstand: den offentliggjorte metode kræver fysisk adgang til enheden og en kabelforbindelse.

Metoden hedder usbliter8 og blev offentliggjort af sikkerhedsfirmaet Paradigm Shift. Den berører blandt andet iPhone XS-, XR- og iPhone 11-serien. Boot ROM er den første kode, chippen kører ved opstart, og den ligger i read-only memory. Apple kan derfor ikke omskrive selve den sårbare kode på enheder, der allerede er produceret.

Begrænsningen er vigtig: et boot ROM-exploit er et tidligt trin i en mulig angrebskæde, ikke automatisk adgang til en låst brugers billeder, beskeder eller adgangskoder. Moderne kryptering og Secure Enclave står fortsat mellem angriberen og brugerdata. Den praktiske risiko er størst, når en angriber eller et forensisk laboratorium har telefonen fysisk i længere tid.

Retssagen handler om ejerskab

Paradigm Shift fjernede sin tekniske offentliggørelse, efter at Magnet Forensics lagde sag an. Magnet hævder, at arbejdet i væsentlig grad bygger på en fortrolig teknik, som Mario Del Gaudio kendte fra sin tidligere ansættelse. Det er en påstand i en verserende sag; retten har ikke endeligt fastslået, hvem der ejer forskningen.

For almindelige ejere er rådet stadig at installere Apples nyeste iOS-version, bruge en stærk kode og reagere hurtigt via Find My, hvis telefonen bliver væk. Har du en særlig risikoprofil og forventer målrettet fysisk adgang, er en nyere iPhone med A14-chip eller nyere det mest robuste valg. Der er ikke grundlag for at kassere en velfungerende iPhone 11 alene på baggrund af exploitet.