Специалисты по информационной безопасности сообщили о достаточно серьезной аппаратной уязвимости в ряде старых чипов Apple. Проблема затрагивает несколько до сих пор популярных моделей iPhone, iPad и других устройств, и устранить ее программным обновлением нельзя.

Компания Paradigm Shift опубликовала подробный отчет и рабочую демонстрацию эксплойта под названием usbliter8. Он нацелен на SecureROM — неизменяемый загрузочный код, встроенный непосредственно в процессор — в устройствах с чипами A12, A13, S4 и S5.
Эксплойт usbliter8 затрагивает такие модели, как:
- iPhone XR, XS, XS Max
- iPhone 11, 11 Pro и 11 Pro Max
- iPhone SE (2-го поколения)
- iPad Air (3-го поколения), iPad mini (5-го поколения), iPad (8-го и 9-го поколений)
- Apple Watch Series 4, Series 5 и первый SE
- а также некоторые другие устройства, включая Apple TV 4K 2-го поколения и Studio Display
Положительный момент в том, что уязвимость не затрагивает Secure Enclave, поэтому код-пароль и ключи шифрования, как ожидается, остаются защищенными. Кроме того, это не тот сценарий, который легко сможет реализовать случайный злоумышленник: для атаки нужны технические знания и физический доступ к устройству. Также исследователи уточняют, что более старые устройства на A11, включая iPhone 8 и iPhone X, этой проблеме не подвержены, а чипы A14 и новее, по имеющимся данным, защищены от именно этой атаки.
Что это значит для пользователей
Перед публикацией Paradigm Shift взаимодействовала с Apple. Поскольку уязвимость находится на уровне аппаратного кода, записанного в кристалл еще на этапе производства, закрыть ее через обновление ПО Apple не сможет. Основная рекомендация компании сводится к тому, что пользователям, для которых безопасность особенно критична, имеет смысл задуматься о переходе на более новое устройство.
Для большинства обычных пользователей, которые используют надежный код-пароль и не оставляют смартфон без присмотра рядом с посторонними, практический риск остается сравнительно низким. Но если одно из таких устройств используется для работы или хранения чувствительных данных, на ситуацию стоит посмотреть внимательнее.
По мере распространения информации об уязвимости интерес к ней, вероятно, вырастет у сообщества jailbreak, тогда как Apple сосредоточится на дальнейшем усилении защиты будущих чипов.
Новость важна для владельцев старых устройств Apple, которые используют их для работы, переписки и хранения личных данных. Она помогает понять, какие модели затронуты, почему проблему нельзя исправить обновлением и в каких случаях стоит рассмотреть замену устройства.
Читайте так же:
- Apple Watch Ultra 3 и Galaxy Watch Ultra: сравнение батареи, дисплея и производительности
- Samsung Galaxy Watch Ultra и Apple Watch Series 11: полное сравнение (скидки на Amazon)
- Huawei MatePad Mini против iPad mini (A17 Pro): полное сравнение, характеристики и вердикт















