Mutatjuk, milyen modelleket érint.
A kiberbiztonsági kutatók rémálma – és a jailbreak-közösség régi álma – vált valóra a napokban. Egy újonnan felfedezett, szoftveresen javíthatatlan hardveres sebezhetőség miatt több tízmillió, még ma is aktívan használt Apple-eszköz vált támadhatóvá. Bár azonnali pánikra nincs ok, a hiba természetéből fakadóan az Apple nem tudja egy egyszerű iOS-frissítéssel befoltozni a rést, így az érintett iPhone-ok, iPadek és okosórák tulajdonosai számára hosszú távon csak egyetlen biztonságos megoldás maradt.
A Paradigm Shift nevű kiberbiztonsági kutatócsapat a napokban tette közzé annak az új, usbliter8 névre keresztelt sérülékenységnek a technikai részleteit, amely az Apple A12-es és A13-as chipjeit (valamint az ezekre épülő S4-es és S5-ös processzorokat) érinti. A probléma gyökere az eszközök úgynevezett BootROM-jában, vagyis abban a csak olvasható memóriarészben rejlik, amely a készülék legelső bekapcsolásakor lefutó kódot tartalmazza – hívja fel a figyelmet a 9to5Mac.
Mivel ez a kód a gyártás során fizikailag bele van égetve a szilíciumba, a hibát utólag, szoftveres úton lehetetlen kijavítani. A sérülékenység az USB-vezérlő egy hardveres hibáját és az eszköz firmware-jének egy specifikus konfigurációs hiányosságát használja ki.
A teljesség igénye nélkül ezek a legnépszerűbb érintett eszközök:
A kutatók továbbá megjegyezték, hogy elméletben a 2018-as és 2020-as iPad Prókban ketyegő A12X- és A12Z-processzorok esetében is megvalósítható a támadás, de ezt a gyakorlatban még nem tudták kivitelezni.
Így trükközik meg a rendszert a kulisszák mögöttFontos leszögezni, hogy a usbliter8 nem egy olyan vírus, amit egy gyanús linkre kattintva szedhetünk össze a neten. A kihasználásához a támadónak fizikai hozzáférésre van szüksége az eszközhöz.
A folyamat során a készüléket úgynevezett DFU (Device Firmware Update) helyreállítási módba kell tenni, majd USB-n keresztül egy speciálisan megírt adatsort küldenek neki. Ez az adatcsomag teljesen megzavarja az USB-vezérlőt, és arra kényszeríti, hogy a memória rossz részébe írjon adatokat. Ezzel a támadó még azelőtt átveheti az irányítást az indítási folyamat felett, hogy maga az iOS egyáltalán betöltene. A végeredmény: a rendszer megkerüli az Apple szigorú digitális aláírás-ellenőrzéseit, és lehetővé teszi tetszőleges, módosított szoftverkódok futtatását.
Az A13-as chipek esetében a dolog még trükkösebb. Itt az Apple már használta a Pointer Authentication (PAC) nevű biztonsági funkciót, aminek pont az lenne a dolga, hogy megakadályozza a kódvégrehajtás eltérítését. A kutatóknak azonban sikerült ezt is kicselezniük úgy, hogy a memóriát gondosan, több lépcsőben kompromittálták, mígnem átvették az uralmat az USB-megszakításkezelő (interrupt handler) felett.
Biztonságban vannak a jelszavaink?A PS Team jelentésének van egy kifejezetten megnyugtató része is: maga az exploit nem töri fel az eszközök Secure Enclave (SEP) nevű, elszeparált biztonsági koprocesszorát. Ez a gyakorlatban azt jelenti, hogy a jelkódok, a biometrikus adatok (Face ID, Touch ID) és a titkosított felhasználói fájlok továbbra is biztonságban vannak. Ugyanakkor a kutatók figyelmeztettek, hogy a hiba tágabb támadási felületeket nyit meg, amelyekkel a jövőben akár a Secure Enclave is kompromittálhatóvá válhat.
A Paradigm Shift csapata egyébként a felelősségteljes közzététel elvét követte: a publikálás előtt felvették a kapcsolatot az Apple kiberbiztonsági részlegével, és megköszönték a cupertinóiak „gyors reakcióját és konstruktív együttműködését”.
És hogy mi lehet a megoldás, illetve mi jöhet most? A képlet pofonegyszerű, ám annál fájdalmasabb. Tekintve, hogy egy javíthatatlan BootROM-sebezhetőségről beszélünk, a kutatók kőkeményen fogalmaztak: „Az érintett felhasználóknak tudatában kell lenniük annak, hogy az újabb hardverre való átállás marad a leghatékonyabb védekezés.” Érdekesség, hogy a hiba az A11-es és annál régebbi chipeket nem érinti, mivel azokban egy teljesen más, bár hasonlóan javíthatatlan BootROM-hiba, a hírhedt checkm8 található meg.
![]()
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Az iPhone-ok sem ússzák meg az áremelést | 0 | 15.62 | 30-06-2026 |
| 2 | Már most biztos, hogy hiánycikk lesz a méregdrága hajtogatható iPhone | 0 | 10 | 09-07-2026 |
| 3 | Megerősítette az Apple, kegyetlen áremelések jönnek idén | 0 | 15.62 | 20-06-2026 |
| 4 | Szinte minden kiszivárgott, régóta várt újításokkal érkezik az új iPhone | 0 | 8.71 | 23-07-2026 |
| 5 | Kirobbanóban az évtized pere: durván egymásnak megy a két techóriás | 0 | 7.9 | 11-07-2026 |
| 6 | Lízingprogramot indít az Apple a milliós iPhone megjelenése előtt | 0 | 8.62 | 27-07-2026 |
| 7 | Forró, lassú, kikapcsol? Íme a legjobb trükkök, hogyan óvja mobilját a pokoli forróságban | 0 | 8.19 | 28-06-2026 |
| 8 | Titokban készül az Apple új dobása, jócskán felforgathatja a viselhető eszközök piacát | 0 | 7.74 | 03-07-2026 |
| 9 | Így akadályozhatjuk meg, hogy a gyerek folyamatosan a telefonját nyomkodja | 0 | 5 | 19-07-2026 |