Zum Hauptinhalt Zur Navigation Zur Suche

Jailbreak möglich: Wohl unpatchbarer Hardware-Bug gefährdet iPhones

Forscher haben einen offenbar unpatchbaren Bug entdeckt, der Jailbreaks für mehrere iPhone-, iPad- und Apple-Watch-Modelle ermöglichen könnte.
/ Marc Stöckel
20 Kommentare Auf Google folgen (öffnet im neuen Fenster)
Ein neu entdeckter Hardware-Bug betrifft unter anderem das iPhone 11. (Bild: Jason McCawley/Getty Images)
Ein neu entdeckter Hardware-Bug betrifft unter anderem das iPhone 11. Bild: Jason McCawley/Getty Images

Sicherheitsforscher von Paradigm Shift haben einen Bug in mehreren Apple-Chips entdeckt, mit dem sich die Boot Chain zahlreicher älterer iPhones kompromittieren lassen könnte. Wie die Forscher in einem Blogbeitrag(öffnet im neuen Fenster) schildern, ist der Fehler tief in der Hardware verschiedener Apple-SoCs verankert. Es wird daher angenommen, dass Apple die Lücke nicht durch ein Softwareupdate schließen kann.

Die Forscher veröffentlichten zu ihrer Usbliter8 genannten Endeckung auf Github(öffnet im neuen Fenster) einen Proof-of-Concept-Exploit. Dieser setzt jedoch spezielle Hardware voraus, konkret ein Mikrocontroller-Board auf Basis eines Raspberry Pi RP2350 sowie einen Lightning-auf-USB-A-Adapter.

Der Bug sitzt laut Blogbeitrag in einem USB-Controller von Synopsys, den Apple in die anfälligen SoCs integriert hat. Mit dem Exploit lassen sich dort speziell gestaltete Datenpakete einschleusen, die einen Pufferunterlauf auslösen und dadurch in 12-Byte-Schritten Schreibvorgänge in Speicherbereichen ermöglichen, die eigentlich nicht zugänglich sein sollten.

iPhones, iPads und Apple Watches betroffen

Als anfällig gelten die iPhone-SoCs A12 und A13 sowie die in einigen Apple-Watch-Modellen eingesetzten SiPs S4 und S5. Auch der A12X/Z ist nach Angaben der Forscher betroffen, der Usbliter8-Exploit enthalte dafür aber noch nicht die nötige Implementierung. Bezüglich der Ausnutzung des Bugs gibt es je nach Chip einige technische Unterschiede, welche die Forscher in ihrem Blog näher erläutern.

Mit den genannten Chips sind mehrere ältere iPhone- und Apple-Watch-Modelle betroffen, die noch immer bei zahlreichen Nutzern im Einsatz sind. Dazu zählen unter anderem Geräte wie das iPhone XS, XS Max und XR, iPhone 11 (inklusive Pro und Pro Max), iPhone SE (2. Generation), iPad mini (5. Generation), iPad Air (3. Generation), iPad (8. Generation) sowie die Apple Watch Series 4 und 5.

Einen Patch wird es aufgrund der tief in der Hardware sitzenden Ursache wohl nicht geben. "Während das zugrunde liegende Problem in neueren Generationen behoben wurde, werden betroffene A12- und A13-Geräte es für den Rest ihrer Lebensdauer mit sich tragen", erklärten die Forscher. Die betroffenen Apple-Geräte dürften damit dauerhaft anfällig für mögliche Jailbreaks sein.


Relevante Themen