usbliter8: Hardware-Fehler macht Millionen iPhones und Watches angreifbar
Veröffentlicht am: 19.06.2026 um 07:43 Uhr | Redaktion boerse-global.de
Ein schwerwiegender Hardware-Fehler macht Millionen Ă€ltere Apple-GerĂ€te angreifbar â und lĂ€sst sich nicht per Software-Update beheben.
Die Sicherheitsfirma Paradigm Shift veröffentlichte am 18. Juni technische Details und einen Proof-of-Concept fĂŒr die Schwachstelle namens âusbliter8". Sie betrifft den BootROM-Chip der A12- und A13-Prozessoren sowie der S4- und S5-Serien in Wearables. Da der Fehler im Nur-Lese-Speicher der Hardware sitzt, bleibt er fĂŒr Standard-Updates unerreichbar.
Wie der Angriff funktioniert
Anzeige: Der BootROM-Fehler usbliter8 macht Millionen iPhones und Watches angreifbar â und lĂ€sst sich nicht per Update beheben. In diesem Report erfahren Sie in 3 Schritten, ob Ihr GerĂ€t betroffen ist und wie Sie sich schĂŒtzen. Jetzt kostenlosen Schutz-Report anfordern
Der Exploit nutzt einen Hardwarefehler und eine Fehlkonfiguration im Synopsys DWC2 USB-Controller aus. Durch speziell prĂ€parierte, kleine Datenpakete können Angreifer den Controller manipulieren und Code ausfĂŒhren. Bei neueren A13-Chips erschweren Pointer Authentication Codes (PAC) den Angriff zwar â die Forscher umgingen diese HĂŒrde jedoch erfolgreich.
Ăltere A11-Chips sind ĂŒbrigens nicht betroffen: Der USB-Treiber setzt dort den Pointer zurĂŒck und blockiert so den Angriff. Auch A14-Chips und neuere Generationen bleiben sicher â sie nutzen den Device Address Resolution Table (DART)-Schutz, der korrekt konfiguriert ist.
Betroffene GerĂ€te im Ăberblick
Die LĂŒcke erfasst eine breite Palette von GerĂ€ten aus den Jahren 2018 bis 2021, die weiterhin Betriebssystem-Updates erhalten:
- iPhones: iPhone XR, XS, XS Max, iPhone 11-Serie, iPhone SE (2. Generation)
- iPads: iPad Air (3. Generation), iPad mini (5. Generation), iPad (8. und 9. Generation)
- Weitere: Apple TV 4K (2. Generation), HomePod mini, Studio Display
- Apple Watches: Series 4, Series 5, Watch SE (1. Generation) mit S4- und S5-Chips
EingeschrÀnkte, aber reale Gefahr
Der Exploit erlaubt das AusfĂŒhren von unsigniertem Code und das Laden unsignierter iBoot-Images. Allerdings mit entscheidenden EinschrĂ€nkungen: Der Angriff ist nicht dauerhaft â nach jedem Neustart verschwindet der eingeschleuste Code. Eine erneute Injektion ist dann nötig.
Anzeige: Angreifer brauchen nur physischen Zugriff und einen Raspberry Pi, um unsignierten Code auf Ihrem iPhone auszufĂŒhren. Die Secure Enclave ist zwar geschĂŒtzt, aber das gesamte SicherheitsgefĂŒge ist geschwĂ€cht. Dieser Leitfaden zeigt, welche GerĂ€te wirklich gefĂ€hrdet sind und wann ein Wechsel sinnvoll ist. Betroffenheits-Check jetzt durchfĂŒhren
Zudem benötigt der Angreifer physischen Zugriff auf das GerĂ€t und muss es in den DFU-Modus (Device Firmware Upgrade) versetzen. FĂŒr die praktische Umsetzung ist Spezialhardware wie ein Raspberry Pi erforderlich.
Paradigm Shift stimmte die Veröffentlichung mit Apples Produktsicherheit ab. Die Secure Enclave â der Hardware-Chip fĂŒr sensible Daten wie Biometrie und VerschlĂŒsselungsschlĂŒssel â ist von diesem BootROM-Fehler nicht direkt betroffen. Dennoch: Die Möglichkeit, unsignierte Software auf niedriger Ebene auszufĂŒhren, schwĂ€cht das gesamte SicherheitsgefĂŒge der betroffenen GerĂ€te erheblich.
Sicherheitsexperten empfehlen Nutzern mit höchsten Sicherheitsanforderungen, auf GerÀte mit A14-Chips oder neuer zu wechseln.
