КИБЕРБЕЗОПАСНОСТЬ

Непатчимая уязвимость в чипах Apple вернула тему взлома iPhone

Уязвимость в Boot ROM чипов Apple A12 и A13 затрагивает iPhone XS, XR и 11 и может помочь исследователям снова приблизиться к взлому iPhone.

✍️ Редакция iTech News | 23.06.2026 | ⏱ 4 мин | Источник: TechCrunch
🔐

У старых iPhone появилась еще одна проблема, которую нельзя закрыть обновлением: исследователи раскрыли баг в Boot ROM чипов Apple A12 и A13. Для рынка это не новость в стиле «любой кабель превращает iPhone в тыкву», но для тех, кто следит за offensive security, это важный сдвиг: взлом iPhone на моделях от iPhone XS и XR до iPhone 11 снова стал чуть ближе к практическому сценарию.

О находке, как пишет TechCrunch, рассказала барселонская компания Paradigm Shift, работающая в сегменте offensive cybersecurity и продающая инструменты взлома государственным заказчикам. Она опубликовала описание уязвимости, получившей имя usbliter8, а также proof of concept для эксплуатации. Ключевая деталь: атака требует физического доступа к устройству. Речь не о массовом удаленном заражении, а о сценарии, где телефон оказался в руках исследователя, подрядчика спецслужб или криминалиста с кабелем и временем.

Технически проблема находится в Boot ROM, то есть в самом раннем и одном из самых доверенных уровней загрузки iPhone. Это первый код, который запускается при включении устройства, и именно он открывает или не открывает дорогу к следующим защитным барьерам. Если исследователь получает надежный способ пробить этот уровень, дальше можно пытаться собирать цепочку из других уязвимостей и обходов. Сам по себе баг не дает мгновенный доступ ко всем данным пользователя, но он убирает одно из самых неприятных препятствий на пути к полноценной компрометации устройства.

Почему здесь так много шума вокруг слова «непатчимая»? Потому что Boot ROM зашит в сам чип и не меняется после выпуска устройства. Если ошибка живет в immutable code, никакой iOS 19.4.1 ее уже не исправит. Paradigm Shift прямо пишет, что для затронутых пользователей самым эффективным способом защиты остается переход на более новое железо. Для Apple это неприятный, но не новый класс проблем: в мобильной безопасности можно построить очень крепкий периметр, но если трещина находится в кремнии, набор опций резко сужается.

Под ударом устройства на чипах A12 и A13, выпущенных в 2018 и 2019 годах. В практическом смысле это модели вроде iPhone XS, XR и линейки вплоть до iPhone 11. Для бизнеса и IT-отделов тут есть довольно приземленный вывод. Если в компании еще живет парк таких смартфонов, особенно в ролях с доступом к корпоративной почте, VPN, MDM-профилям и внутренним чатам, вопрос уже не только в том, поддерживается ли версия iOS. Вопрос в том, насколько приемлем для вас риск устройства, у которого один из базовых уровней защиты потенциально пробивается без шанса на программный фикс.

Второй неприятный вывод касается экосистемы легального и полулегального взлома смартфонов. TechCrunch отдельно напоминает о компаниях вроде Cellebrite и Magnet Forensics, которые продают решения для доступа к изъятым устройствам. Логика здесь довольно прозрачная: игроки этого рынка и без того заинтересованы в подобных техниках, а часть из них, вероятно, уже имеет сопоставимые методы в закрытом контуре. Публикация Paradigm Shift не делает старые iPhone легкой добычей для любого желающего, зато дает дополнительный строительный блок тем, кто умеет превращать отдельные баги в рабочие exploit chain. Для подрядчиков государств, исследовательских команд и брокеров уязвимостей это именно тот тип публикаций, который читают не из любопытства.

Есть и более широкий контекст. Публичные jailbreak для iPhone десять лет назад были почти отдельной субкультурой, а затем ушли в тень. Не потому, что интерес исчез, а потому, что экономика рынка изменилась. Полезные уязвимости в iOS стоят дорого, цепочки эксплуатации стали сложнее, а стимул выкладывать рабочие техники в открытый доступ, наоборот, ослаб. Любая публичность помогает Apple быстрее закрыть оставшиеся звенья цепочки. Поэтому сама публикация usbliter8 выглядит не рядовым ресерч-постом, а довольно редким моментом, когда компания из offensive-сегмента решила показать карты хотя бы частично.

Для разработчиков и security-команд здесь нет повода драматично переписывать threat model целиком, но есть повод уточнить его. Во-первых, физический доступ к устройству по-прежнему остается отдельным классом риска, который нельзя списывать со счетов только потому, что iPhone считается «закрытой» платформой. Во-вторых, срок жизни мобильного железа и срок жизни доверия к нему не всегда совпадают. Аппарат может нормально работать, получать часть обновлений и не вызывать жалоб у пользователя, но с точки зрения защиты уже перейти в серую зону. И, наконец, история еще раз показывает, что безопасность мобильной платформы держится не только на версии ОС, но и на поколении SoC, а это аргумент в пользу более жесткой политики обновления корпоративных устройств.

Самый интересный вопрос теперь не в том, появится ли завтра массовый взлом iPhone для всех владельцев старых моделей. Куда важнее, сколько дополнительных уязвимостей исследователи смогут состыковать с usbliter8 и кто сделает это первым: академическая среда, коммерческие offensive-команды или рынок инструментов для форензики. Если публикация Paradigm Shift действительно станет базовым кирпичом для новых цепочек, старые iPhone окончательно перейдут из категории «еще вполне живые» в категорию «железо, которому уже нельзя слишком доверять». Подробности об исходной публикации собрал TechCrunch.

Поделиться: Telegram X LinkedIn