Uma empresa de segurança divulgou uma vulnerabilidade grave em iPhones antigos, ligada aos chips A12 e A13. O exploit, chamado usbliter8, afeta o código de inicialização gravado no BootROM, tornando impossível corrigir o problema apenas com patches de software.
O estudo mostra que, ao conectar o aparelho a um computador, o controlador USB reserva memória para receber dados. Uma sequência específica de pacotes pode confundir o chip e permitir a inserção de códigos maliciosos em áreas protegidas.
A Paradigm Shift afirma ter informado a Apple sobre as descobertas antes da publicação e ter trabalhado com a empresa na divulgação coordenada dos resultados. Não houve violação direta do Secure Enclave.
Dispositivos afetados e alcance
iPhones com chips A12 e A13 são os mais vulneráveis, especialmente os modelos iPhone XR e XS. Os dispositivos com A13, como o iPhone 11, mantêm uma barreira adicional (PAC), mas não impedem ataques.
Modelos com A11 (iPhone X) não apresentam essa brecha, pois o driver USB se reseta após cada pacote. iPhones com A14 ou superior (iPhone 12 em diante) estão protegidos após a correção implementada pela Apple.
Perspectivas de mitigação e contexto
O risco é que a vulnerabilidade permita reduzir temporariamente os níveis de segurança e iniciar software não assinado pela Apple. O ataque não compromete diretamente o Secure Enclave, responsável por biometria e chaves de segurança.
Especialistas apontam que, mesmo com proteção adicional, a falha não tem solução por meio de atualização de firmware para os modelos afetados. A empresa de segurança recomenda cuidado com dispositivos antigos e monitoramento de atualizações oficiais.
Entre na conversa da comunidade