Sikkerhedsfirmaet Paradigm Shift har offentliggjort en ny BootROM-sårbarhed i Apples A12- og A13-chips samt et proof-of-concept med navnet usbliter8. Fejlen rammer iPhone-modeller fra iPhone XS-serien til iPhone 11-serien, fordi den ligger i den tidligste opstartskode på selve chippen.

BootROM, også kaldet SecureROM, er den første kode en iPhone kører ved opstart. Fordi den er indbygget i hardwaren under produktionen, kan en fejl her ikke rettes med en almindelig iOS-opdatering. Det betyder, at berørte enheder i princippet forbliver sårbare i hele deres levetid.

Ifølge forskerne udnytter usbliter8 en fejl i USB-controlleren i chippen. Ved at sende en bestemt sekvens af meget små USB-pakker under opstart kan en intern hardware-pointer flyttes baglæns i hukommelsen, så der kan skrives data til områder, som normalt ikke burde kunne nås.

Paradigm Shift vurderer, at problemet ligger i selve USB-hardwaren og ikke i Apples software. A11-chippen i iPhone X er ikke berørt, fordi dens USB-driver nulstiller pointeren efter hver pakke. A14 og nyere chips er heller ikke ramt, fordi de ifølge forskerne har korrekt hukommelsesbeskyttelse på BootROM-niveau.

Min vurdering

Det er en teknisk alvorlig sårbarhed, men den ligner ikke en fejl, der alene kan misbruges over nettet i daglig brug. Der kræves fysisk adgang og en USB-baseret angrebsvej under opstart, hvilket gør truslen mere målrettet end bred. Samtidig er betydningen reel, fordi softwareopdateringer ikke kan fjerne selve BootROM-fejlen på de berørte chips.

For danske iPhone-ejere med iPhone XS, XR, XS Max eller iPhone 11-serien er det vigtigste derfor at begrænse fysisk adgang til telefonen, undgå ukendte computere og tilbehør og fortsat installere iOS-opdateringer, selv om netop denne fejl ikke kan patches direkte. For de fleste brugere er det ikke grund til panik, men en påmindelse om, at ældre hardware kan have sikkerhedsbegrænsninger, som ikke kan ændres senere.