Hardware-Fehler, Millionen

usbliter8: Hardware-Fehler macht Millionen iPhones und Watches angreifbar

Veröffentlicht am: 19.06.2026 um 07:43 Uhr | Redaktion boerse-global.de

Ein Hardwarefehler in Ă€lteren Apple-Chips ermöglicht Code-AusfĂŒhrung und bleibt fĂŒr Software-Updates unerreichbar.

Apple-HardwarelĂŒcke usbliter8: Millionen iPhones und Watches betroffen
A close-up of a smartphone with a shattered screen, reflecting lines of binary code, symbolizing a critical security flaw. Illustration mit AI erstellt.

Ein schwerwiegender Hardware-Fehler macht Millionen Ă€ltere Apple-GerĂ€te angreifbar – und lĂ€sst sich nicht per Software-Update beheben.

Die Sicherheitsfirma Paradigm Shift veröffentlichte am 18. Juni technische Details und einen Proof-of-Concept fĂŒr die Schwachstelle namens „usbliter8". Sie betrifft den BootROM-Chip der A12- und A13-Prozessoren sowie der S4- und S5-Serien in Wearables. Da der Fehler im Nur-Lese-Speicher der Hardware sitzt, bleibt er fĂŒr Standard-Updates unerreichbar.

Wie der Angriff funktioniert

Anzeige: Der BootROM-Fehler usbliter8 macht Millionen iPhones und Watches angreifbar – und lĂ€sst sich nicht per Update beheben. In diesem Report erfahren Sie in 3 Schritten, ob Ihr GerĂ€t betroffen ist und wie Sie sich schĂŒtzen. Jetzt kostenlosen Schutz-Report anfordern

Der Exploit nutzt einen Hardwarefehler und eine Fehlkonfiguration im Synopsys DWC2 USB-Controller aus. Durch speziell prĂ€parierte, kleine Datenpakete können Angreifer den Controller manipulieren und Code ausfĂŒhren. Bei neueren A13-Chips erschweren Pointer Authentication Codes (PAC) den Angriff zwar – die Forscher umgingen diese HĂŒrde jedoch erfolgreich.

Ältere A11-Chips sind ĂŒbrigens nicht betroffen: Der USB-Treiber setzt dort den Pointer zurĂŒck und blockiert so den Angriff. Auch A14-Chips und neuere Generationen bleiben sicher – sie nutzen den Device Address Resolution Table (DART)-Schutz, der korrekt konfiguriert ist.

Betroffene GerĂ€te im Überblick

Die LĂŒcke erfasst eine breite Palette von GerĂ€ten aus den Jahren 2018 bis 2021, die weiterhin Betriebssystem-Updates erhalten:

  • iPhones: iPhone XR, XS, XS Max, iPhone 11-Serie, iPhone SE (2. Generation)
  • iPads: iPad Air (3. Generation), iPad mini (5. Generation), iPad (8. und 9. Generation)
  • Weitere: Apple TV 4K (2. Generation), HomePod mini, Studio Display
  • Apple Watches: Series 4, Series 5, Watch SE (1. Generation) mit S4- und S5-Chips

EingeschrÀnkte, aber reale Gefahr

Der Exploit erlaubt das AusfĂŒhren von unsigniertem Code und das Laden unsignierter iBoot-Images. Allerdings mit entscheidenden EinschrĂ€nkungen: Der Angriff ist nicht dauerhaft – nach jedem Neustart verschwindet der eingeschleuste Code. Eine erneute Injektion ist dann nötig.

Anzeige: Angreifer brauchen nur physischen Zugriff und einen Raspberry Pi, um unsignierten Code auf Ihrem iPhone auszufĂŒhren. Die Secure Enclave ist zwar geschĂŒtzt, aber das gesamte SicherheitsgefĂŒge ist geschwĂ€cht. Dieser Leitfaden zeigt, welche GerĂ€te wirklich gefĂ€hrdet sind und wann ein Wechsel sinnvoll ist. Betroffenheits-Check jetzt durchfĂŒhren

Zudem benötigt der Angreifer physischen Zugriff auf das GerĂ€t und muss es in den DFU-Modus (Device Firmware Upgrade) versetzen. FĂŒr die praktische Umsetzung ist Spezialhardware wie ein Raspberry Pi erforderlich.

Paradigm Shift stimmte die Veröffentlichung mit Apples Produktsicherheit ab. Die Secure Enclave – der Hardware-Chip fĂŒr sensible Daten wie Biometrie und VerschlĂŒsselungsschlĂŒssel – ist von diesem BootROM-Fehler nicht direkt betroffen. Dennoch: Die Möglichkeit, unsignierte Software auf niedriger Ebene auszufĂŒhren, schwĂ€cht das gesamte SicherheitsgefĂŒge der betroffenen GerĂ€te erheblich.

Sicherheitsexperten empfehlen Nutzern mit höchsten Sicherheitsanforderungen, auf GerÀte mit A14-Chips oder neuer zu wechseln.

Disclaimer...

de | wissenschaft | 69579583 |