
Unpatchbarer Hardware-Bug in Apple A12/A13 — SecureROM-Exploit veröffentlicht
Sicherheitsforscher der Gruppe Paradigm Shift haben einen funktionsfähigen Exploit mit dem Namen "usbliter8" veröffentlicht, der die SecureROM der Apple A12- und A13-Chips kompromittiert. Wie The Hacker News berichtet, ermöglicht das Exploit beliebige Code-Ausführung innerhalb der SecureROM des Boot-Chains — einer der tiefsten Sicherheitsschichten im iOS-Ökosystem. Der Bug ist in der Hardware selbst verankert und kann daher nicht durch Software-Updates behoben werden. Laut t3n.de sind vier iPhone-Modelle direkt betroffen, darunter iPhone XS, XS Max, XR und das iPhone 11. Zusätzlich könnten auch mehrere iPad- und Apple-Watch-Varianten anfällig sein.
Die Unpatchbarkeit des Bugs stellt Apple vor ein fundamentales Problem: Da die Sicherheitslücke in der ROM-Firmware sitzt — also in dem Schreib-schützen Speicher, der bei der Chipfertigung gelöscht wird — lässt sich das Problem nicht nachträglich beheben. Wie Golem.de dokumentiert, könnte der Exploit Jailbreaks für betroffene Geräte ermöglichen und potenziell die gesamte Sicherheitsarchitektur des Geräts untergraben. Ein SecureROM-Jailbreak ist besonders kritisch, weil er es Angreifern erlaubt, unter dem iOS-Kernel zu operieren und so tiefe Persistenz zu etablieren.
Für Nutzer im deutschsprachigen Raum und Unternehmen mit älteren iOS-Flotten ist das Problem brisant. Besitzer von A12/A13-Geräten können das Risiko nicht durch Updates eliminieren — nur durch Geräte-Austausch. Für Pentesting und Red-Teaming ändert sich die Drohmodellierung von iPhone-Security erheblich: Jailbreaks, die früher als Userland-Exploits gedacht waren, können nun über Hardware-Ebene erfolgen. Das hat Konsequenzen für Mobile-Device-Management, da MDM-Lösungen auf Kernel-Level-Garantien bauen, die hier nicht mehr gegeben sind.
Unternehmen mit BYOD-Richtlinien sollten A12/A13-Geräte in ihren Risk-Assessments neu bewerten. Der Exploit ist öffentlich verfügbar und erfordert nur physischen USB-Zugang. Für Geräte mit kritischen Daten empfiehlt sich eine Refresh-Strategie auf neuere Chips mit geschlossenen SecureROM-Bugs. Nutzer sollten betroffene Geräte von sensitiven Operationen separieren.