旧款 iPhone 存在无法修复的安全漏洞 - 为什么无法修补以及受影响的型号

以下是如何判断您的设备是否存在风险以及如何处理的方法。

来源:ZDNet | 机器人新闻

iPhone XS Max 顶部的凹口。

关注 ZDNET:将我们添加为 Google 上的首选来源。

ZDNET 的关键要点

  • 某些 iPhone 中的安全漏洞使它们容易受到攻击。
  • 该缺陷影响配备 A12 或 A13 处理器的 iPhone。
  • 该缺陷是基于 ROM 的,因此 Apple 无法通过安全更新对其进行修补。
  • 您还在使用 iPhone 11、XS、XR 或 SE 吗?如果是这样,我有一些坏消息。是的,又发现了一个安全漏洞,苹果无法通过其典型更新之一来解决这个问题。

    在周四发布的一篇博文中,网络安全公司 Paradigm Shift 披露了一个安全漏洞,该漏洞是在配备 Apple A12 或 A13 芯片的旧款 iPhone 中发现并成功利用的。该缺陷被称为 usbliter8,会影响 iPhone 的启动 ROM(又名 SecureROM)代码,该代码在操作系统加载之前执行。通过利用 usbliter8,攻击者可以在受害 iPhone 上安装自己的恶意代码或运行未经授权的命令。

    另外:苹果确认即将涨价 - 您会花多少钱?

    由于该缺陷存在于设备的 ROM 中,因此 Apple 无法通过软件更新对其进行修补。唯一的优点是该缺陷无法远程触发。攻击者需要物理访问您的手机。他们还需要足够的时间来重新启动您的设备,并需要足够的专业知识来利用该漏洞。

    另外,Paradigm Shift 的研究人员无法绕过 Apple 的其他安全保护措施,例如数据保护。因此,您的文件、照片、消息和其他用户数据不会受到该缺陷的影响。

    但这并不意味着没有理由担心。

    哪些 iPhone 型号受到影响?

    另外:如何下载 iOS 27 开发者测试版(以及哪些 iPhone 型号支持它)

    如何判断您的设备是否受到影响?

    2018 年或 2019 年发布的配备 A12 或 A13 处理器的存在漏洞的 iPhone 包括:

  • A12 仿生:手机 XS、XS Max、XR
  • A13 Bionic:iPhone 11、11 Pro、11 Pro Max、iPhone SE(第二代)
  • A13 Bionic:iPad(第 9 代)