Nuova falla hardware nei chip Apple A12 e A13: a rischio milioni di vecchi iPhone

Una nuova ricerca condotta da Paradigm Shift ha portato alla luce una vulnerabilità hardware particolarmente significativa che interessa i processori Apple A12 e A13. Il problema coinvolge diversi modelli di iPhone ancora molto diffusi e, secondo gli esperti, non può essere corretto tramite un semplice aggiornamento di iOS.
La falla è stata individuata all’interno della BootROM, il componente che viene eseguito immediatamente all’accensione del dispositivo. Trattandosi di codice inciso direttamente nel chip durante la produzione, qualsiasi errore presente a questo livello rimane permanente per tutta la vita del dispositivo.
Come funziona la vulnerabilità scoperta
I ricercatori hanno inoltre pubblicato un exploit dimostrativo denominato USBer8. Secondo quanto emerso dall’analisi tecnica, il problema sarebbe legato all’implementazione hardware del controller USB. Attraverso una specifica sequenza di pacchetti USB è possibile alterare alcuni indicatori interni della memoria e ottenere accesso a zone normalmente protette del sistema.
Paradigm Shift sostiene che l’origine della vulnerabilità sia da ricercare direttamente nell’architettura del controller hardware e non nel software sviluppato da Apple. Questo dettaglio rende la correzione molto più complessa rispetto a una tradizionale falla di sicurezza.
Leggi anche:
Differenze tra chip A12 e A13
Durante i test, gli specialisti hanno osservato che sui dispositivi equipaggiati con Apple A12 l’accesso al sistema risulta relativamente più semplice. Sui modelli dotati di chip A13, invece, è stato necessario aggirare ulteriori sistemi di difesa, inclusi i meccanismi PAC (Pointer Authentication Codes), progettati per contrastare manipolazioni della memoria.
Una volta sfruttata con successo la vulnerabilità, diventa possibile eseguire software non firmato e ridurre temporaneamente alcune protezioni del sistema operativo. L’exploit consente inoltre di installare un gestore speciale capace di continuare a funzionare anche dopo il riavvio del dispositivo.
Come segnale dell’avvenuta compromissione, nel numero seriale USB compare la dicitura “PWND”, una sigla storicamente associata agli exploit utilizzati nel mondo del jailbreak.
Quali iPhone sono interessati
Il processore A12 è stato utilizzato negli iPhone XS, XS Max e XR, mentre il chip A13 equipaggia iPhone 11, 11 Pro, 11 Pro Max e iPhone SE di seconda generazione. I modelli più recenti prodotti da Apple non risultano vulnerabili perché l’azienda avrebbe corretto il problema nelle generazioni successive dei propri processori.
Gli esperti precisano che la scoperta non compromette direttamente il modulo di sicurezza Secure Enclave, elemento fondamentale per la protezione dei dati sensibili. Tuttavia, la vulnerabilità potrebbe offrire nuove opportunità di studio e ricerca nel campo della sicurezza della piattaforma Apple.
Paradigm Shift ha infine confermato di aver comunicato preventivamente i risultati delle proprie analisi ad Apple, consentendo all’azienda di valutare l’impatto della scoperta e le eventuali implicazioni future.
Ti potrebbe interessare:
Segui guruhitech su:
- Google News: bit.ly/gurugooglenews
- Telegram: t.me/guruhitech
- Facebook: facebook.com/guruhitechfb
- Instagram: instagram.com/guruhitech_official/
- X (Twitter): x.com/guruhitech1
- Bluesky: bsky.app/profile/guruhitech.bsky.social
- Rumble: rumble.com/user/guruhitech
- VKontakte: vk.com/guruhitech
- MeWe: mewe.com/i/guruhitech
- Skype: live:.cid.d4cf3836b772da8a
- WhatsApp: bit.ly/whatsappguruhitech
Esprimi il tuo parere!
Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.
Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].
Scopri di più da GuruHiTech
Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.
