Ваш старый iPhone может иметь уязвимость безопасности, которую Apple не может исправить.

Ваш старый iPhone может иметь уязвимость безопасности, которую Apple не может исправить.

      Исследователи безопасности обнаружили новую уязвимость BootROM, затрагивающую iPhone с чипами A12 и A13

      Apple iPhone 11 Pro

      Энди Боксолл / Digital Trends

      iPhone широко рассматриваются как одни из самых безопасных смартфонов для повседневных пользователей. Тем не менее, устройства Apple не застрахованы от серьезных уязвимостей, как показали недавние угрозы, такие как Coruna и DarkSword. Теперь исследователи безопасности из Paradigm Shift подробно описали другой тип уязвимости под названием usbliter8, которая затрагивает некоторые старые iPhone и нацелена на глубокую часть процесса загрузки Apple, известную как BootROM.

      BootROM — это базовый код загрузки, который выполняется до загрузки iOS. Он помогает iPhone начать процесс загрузки и проверить, что должно выполняться следующим. Поскольку он встроен в сам чип, его гораздо труднее исправить, чем обычную ошибку iOS. Apple обычно может исправить программные уязвимости с помощью обновления, но не может переписать код BootROM на устройствах, которые уже были выпущены.

      Как работает уязвимость?

      Согласно исследователям, usbliter8 использует слабость в аппаратном обеспечении USB iPhone и в том, как некоторые старые чипы Apple обрабатывают данные USB во время загрузки. Проще говоря, злоумышленник может отправить специально подготовленные данные USB, пока телефон загружается или находится в режиме восстановления. Это может запутать контроллер USB и привести к записи данных в неправильное место в памяти. Отсюда уязвимость может вмешаться в процесс загрузки и выполнить несанкционированный код до полной загрузки iOS.

      Энди Боксолл / Digital Trends

      Это звучит серьезно, но есть важное ограничение. Это не удаленная атака, которая может достичь вашего iPhone через веб-сайт, текстовое сообщение или приложение. Она требует доступа к USB, что означает, что iPhone должен быть подключен к компьютеру или другому USB-устройству.

      Какие iPhone подвержены уязвимости?

      Уязвимость затрагивает устройства Apple, использующие чипы A12 и A13, а также чипы смарт-часов Apple S4 и S5. Для пользователей iPhone это включает iPhone XR, iPhone XS, iPhone XS Max, iPhone 11, iPhone 11 Pro, iPhone 11 Pro Max и iPhone SE второго поколения. Для пользователей Apple Watch затронутые модели включают Apple Watch Series 4, Apple Watch Series 5 и Apple Watch SE первого поколения. Исследователи упоминают, что уязвимость сложнее реализовать на устройствах с чипами A13.

      Энди Боксолл / Digital Trends

      Поскольку это проблема на уровне аппаратного обеспечения, нет обычного программного обновления, которое могло бы полностью устранить риск. Хорошее правило — избегать подключения старых iPhone или Apple Watch к неизвестным компьютерам, общественным USB-портам или ненадежным аксессуарам. Если вы владеете одной из затронутых моделей и безопасность является серьезной проблемой, переход на более новое устройство может обеспечить наибольшее спокойствие.

      У меня около 4 лет опыта, в основном в области игр, ПК и смартфонов. В свободное время мне нравится...

      Я попробовал почти все функции iOS 27, и эти 3 — причина, по которой я все еще рад обновлению

      Прошло чуть больше недели с момента ключевой речи Apple на WWDC, и бета-версия iOS 27 уже доступна. Хотя Apple потратила много времени на обсуждение Siri на базе Gemini, меня больше всего интересовало обновление на моем iPhone 16e и то, каково это — жить с ним.

      С тех пор я использую бета-версию каждый день, и одно стало довольно очевидным: не каждая новая функция оправдала ожидания. Некоторые казались более интересными во время анонса, чем в повседневном использовании, в то время как другие просто не нашли места в моей рутине. Но несколько функций оказались совершенно противоположными. Это те, к которым я возвращался снова и снова, даже не задумываясь об этом. Проведя более недели с iOS 27, вот три функции, которые выделяются больше всего — и главная причина, по которой я все еще рад этому обновлению.

      Читать далее

      Знали ли вы, что ваш iPhone запускает фейерверки на экране, когда вы звоните человеку в его день рождения?

      Не каждая жемчужина iOS 27 попала в ключевую речь. Эта стоит того, чтобы ее найти.

      Apple скрыла десятки мелких функций в iOS 27, которые не были упомянуты на WWDC 2026, но эта может быть самой приятной находкой на сегодняшний день.

      Если вы позвоните кому-то в его день рождения с установленной iOS 27 на вашем iPhone, на экране вызова тихо появится анимация фейерверков. Я протестировал эту функцию, установив день рождения моей сестры на сегодня, 20 июня 2026 года, в бета-версии iOS 27, и она сработала отлично.

      Читать далее

      Чехол для iPhone от Caviar в 3 раза дороже телефона и украшен настоящим фрагментом зуба Ти-Рекса

      Caviar сделал чехол для iPhone с зубом динозавра и ценником в $4,490

      Caviar ранее создавал множество абсурдно дорогих кастомных телефонов, но его последний аксессуар для iPhone может стать кроссовером на века (в буквальном смысле). Новый магнитный чехол Custom Relict компании — это магнитный чехол для iPhone 17 Pro Max, и его цена составляет $4,490. Да, ценник звучит абсурдно, пока вы не осознаете, что включает в себя чехол. Встроенный в защитный чехол для iPhone фрагмент ископаемого Тираннозавра установлен на кончике его фирменного дизайна в виде галочки.

      Он дороже, чем телефон, который он защищает.

      Читать далее

Ваш старый iPhone может иметь уязвимость безопасности, которую Apple не может исправить. Ваш старый iPhone может иметь уязвимость безопасности, которую Apple не может исправить. Ваш старый iPhone может иметь уязвимость безопасности, которую Apple не может исправить. Ваш старый iPhone может иметь уязвимость безопасности, которую Apple не может исправить. Ваш старый iPhone может иметь уязвимость безопасности, которую Apple не может исправить. Ваш старый iPhone может иметь уязвимость безопасности, которую Apple не может исправить. Ваш старый iPhone может иметь уязвимость безопасности, которую Apple не может исправить.

Другие статьи

Microsoft обнаружила USB-червя, который крадет криптовалюту через захват буфера обмена и Tor Microsoft обнаружила USB-червя, который крадет криптовалюту через захват буфера обмена и Tor Microsoft обнаружила самораспространяющийся USB-червь, активный с февраля, который отслеживает буферы обмена для криптовалютных кошельков и передает украденные данные через Tor. Хакеры массово используют уязвимость Gravity SMTP для кражи API-ключей с 100,000 сайтов WordPress Хакеры массово используют уязвимость Gravity SMTP для кражи API-ключей с 100,000 сайтов WordPress Wordfence заблокировал более 17 миллионов попыток эксплуатации уязвимости Gravity SMTP, которая раскрывает API-ключи, токены OAuth и полные отчеты о системе без аутентификации. Датчик сердечного ритма AirPods Pro 3 почти соответствует Apple Watch в тесте на точность Тестирование в лабораториях CNET показало, что AirPods Pro 3 в среднем имели ошибку измерения сердечного ритма 1,67% по сравнению с грудным ремнем, уступая только Apple Watch Series 11 с ошибкой 0,98%. Датчик сердечного ритма AirPods Pro 3 почти соответствует Apple Watch в тесте на точность Тестирование в лабораториях CNET показало, что AirPods Pro 3 в среднем имели ошибку измерения сердечного ритма 1,67% по сравнению с грудным ремнем, уступая только Apple Watch Series 11 с 0,98%. Jio Platforms подала заявку на крупнейшее в Индии IPO, с почти 3 миллиарда долларов, выделенными на погашение долгов. Jio Platforms подала заявку на крупнейшее в Индии IPO, с почти 3 миллиарда долларов, выделенными на погашение долгов. Jio Platforms подала свой DRHP в SEBI для выпуска новых акций на сумму 3,8 миллиарда долларов, из которых 2,9 миллиарда долларов пойдут на погашение кредитов телекоммуникационного подразделения от ANZ, BofA, Barclays и других. Дикий патент Sony на вход в PSN может превратить DualSense в охранника безопасности Дикий патент Sony на вход в PSN может превратить DualSense в охранника безопасности Патент на вход в PSN от Sony может сделать DualSense частью процесса доступа к аккаунту, но более серьезным тестом безопасности все еще может быть процесс восстановления аккаунта PlayStation.

Ваш старый iPhone может иметь уязвимость безопасности, которую Apple не может исправить.

Новая уязвимость под названием usbliter8 затрагивает некоторые старые модели iPhone и Apple Watch. Она требует доступа к USB, но нацелена на глубокую аппаратную часть процесса запуска Apple.