КИБЕРБЕЗОПАСНОСТЬ

Для iPhone на A12 и A13 вышел неисправимый BootROM-эксплойт

19 июня 2026 года исследователи раскрыли BootROM-эксплойт для iPhone на A12 и A13: уязвимость нельзя закрыть патчем, только сменой устройства.

✍️ Редакция iTech News | 20.06.2026 | ⏱ 5 мин | Источник: The Register
🕵

Исследователи раскрыли BootROM-эксплойт iPhone для чипов Apple A12 и A13, и это тот редкий случай, когда обновление iOS уже ничего не решит. Ошибка сидит в SecureROM, то есть в коде, который записан в кремний на этапе производства, поэтому владельцам iPhone XS, XR, 11 и 11 Pro можно больше не проверять список патчей: исправление здесь называется «новый смартфон».

О находке 19 июня 2026 года сообщает The Register. Эксплойт получил название usbliter8, а его авторами названа исследовательская группа Paradigm Shift. По их данным, уязвимость позволяет нарушить защищённую цепочку загрузки на устройствах с A12 и A13 и запускать неподписанный код ещё на ранней стадии старта системы.

Технически проблема упирается в SecureROM, нижний слой доверенной загрузки Apple. Если атакующий получает контроль над ним, он вмешивается во всё, что идёт дальше: от поведения режима восстановления до загрузки кастомных образов iBoot без проверки подписи. В proof-of-concept исследователи показали именно такой сценарий: можно исполнять неподписанный код в процессе загрузки, подменять iBoot и менять логику DFU. Как и в старые добрые времена джейлбрейка, скомпрометированное устройство маркируется строкой PWND.

Причина, судя по описанию, не в приложении, не в драйвере и не в очередной ошибке интерфейса, а в том, как работает USB-контроллер Synopsys DesignWare, который использовала Apple. Из-за некорректной обработки определённых USB setup-пакетов в режиме Device Firmware Update атакующий может добиться повреждения памяти, а затем перехватить управление SecureROM. Для массового криминального рынка новость не выглядит подарком: удалённо такую дыру не разыграешь, нужен физический доступ к аппарату и возможность перевести его в DFU-режим. Но для исследователей и форензики это почти праздник по расписанию.

Именно поэтому BootROM-эксплойт iPhone вызывает столько шума даже без громких историй про кражу данных «в один клик». Уязвимости этого класса живут столько же, сколько живёт само железо. Если ошибка была зашита в BootROM на фабрике, то никакой iOS 19.4.1 её не вылечит. В отличие от обычных багов, которые исчезают после следующего обновления, такие находки становятся постоянным инструментом для анализа платформы, исследований безопасности, реверс-инжиниринга и, да, для сообщества джейлбрейка, которое Apple годами пыталась отправить в архив вместе со старыми форумами.

Почему это важно не только для энтузиастов

Для обычного пользователя вывод довольно приземлённый: паниковать поздно и в целом незачем. Источник прямо указывает, что эксплуатация требует физического доступа, а Secure Enclave Processor эта атака напрямую не ломает. То есть речь не идёт о волшебной кнопке, которая позволяет через кабель вытащить ваш код-пароль, ключи шифрования и всё содержимое устройства. Но для компаний, которые выдают сотрудникам iPhone и считают их «по умолчанию безопасными», нюанс важен. Если устройство попадает в чужие руки, вопрос уже не только в блокировке экрана, но и в том, насколько глубоко можно вмешаться в процесс загрузки.

Для корпоративной мобильной безопасности это неприятное напоминание о старой истине: у цепочки доверия есть самое слабое звено, и иногда оно находится не в софте, а в железе. Для MDM-администраторов, команд red team, специалистов по мобильной криминалистике и тех, кто отвечает за парк устройств топ-менеджмента, новости такого класса полезны не как повод срочно менять все телефоны, а как пересмотр моделей угроз. Если в организации до сих пор живут iPhone на A12 и A13, нужно хотя бы честно признать, что «закроем следующим апдейтом» здесь не работает.

Отдельно интересно, какие поколения iPhone уязвимость не затрагивает. По словам исследователей, чипы A11 уходят от проблемы из-за другой USB-реализации, а устройства на A14 и новее, похоже, уже устраняют сами условия, при которых такая атака возможна. Это важная деталь для тех, кто любит рассуждать о том, что старые модели якобы всегда опаснее новых по инерции. В данном случае линия проходит не «всё старое плохо», а вполне конкретно по архитектуре A12 и A13. То есть риск определяется не годом в витрине, а внутренним устройством платформы.

У Apple в таких историях позиция обычно прагматичная до жестокости: если ошибка в неизменяемом BootROM, значит, она останется с устройством до конца его жизненного цикла. Исследователи заявили, что сообщили о находке компании до публикации и согласовали релиз материала, но комментария от Apple на момент публикации The Register не было. Для производителя это, в общем, неудобная, но не новая ситуация. Ровно такие баги особенно болезненны для бренда, который продаёт не только смартфоны, но и доверие к собственной аппаратной архитектуре.

Что это меняет для рынка и команд безопасности

На практике новая публикация вряд ли вызовет немедленную волну атак на массовом рынке, зато почти наверняка оживит исследовательское сообщество. BootROM-эксплойт iPhone уровня checkm8 для поколений A12 и A13 даёт специалистам редкую точку входа в устройства, которые до сих пор широко используются как личные и корпоративные аппараты. Это означает больше инструментов для аудита, больше поводов для Apple усиливать аппаратную изоляцию в следующих поколениях и больше сложных разговоров с бизнесом о том, где заканчивается «у нас всё под контролем» и начинается банальная зависимость от жизненного цикла железа.

В более широком смысле история хорошо показывает, как меняется цена аппаратной ошибки. В софте баг живёт до патча. В BootROM он превращается в долгий хвост для всей линейки устройств и в аргумент при планировании обновления парка. Для русскоязычной IT-аудитории вывод простой: безопасность мобильной платформы нельзя оценивать только по свежести iOS, потому что иногда главный риск уже спаян внутри корпуса. Детали публикации собрал The Register, а для рынка это ещё один сигнал: аппаратная атака с физическим доступом давно не экзотика для лабораторий, а фактор, который придётся учитывать в реальной политике управления устройствами.

Поделиться: Telegram X LinkedIn