보안 연구 회사 패러다임 시프트(Paradigm Shift)는 애플의 A12 및 A13 칩에 영향을 미치는 새로운 패치 불가능한 부트롬(BootROM) 취약점과 이를 이용한 개념 증명 익스플로잇 "usbliter8"을 공개했습니다. 이 취약점은 하드웨어에 내장된 USB 컨트롤러의 버그를 악용하여 메모리 포인터를 조작하는 방식으로 작동하며, 아이폰 XS부터 아이폰 11 시리즈까지의 기기에 영향을 미칩니다. 제조 과정에서 칩에 직접 각인된 코드의 문제이기 때문에 소프트웨어 업데이트로는 해결할 수 없는 특징을 가집니다.
A12 칩 탑재 기기에서는 비교적 쉽게 제어권을 얻을 수 있지만, A13 칩 기기에서는 포인터 인증 코드(PAC) 보안 기능으로 인해 이를 우회하는 복잡한 과정이 필요합니다. 익스플로잇에 성공하면…
원문 보기 →