{"id":326679,"date":"2026-06-20T22:39:45","date_gmt":"2026-06-20T20:39:45","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=326679"},"modified":"2026-06-20T22:40:35","modified_gmt":"2026-06-20T20:40:35","slug":"usbliter8-iphone-bootrom-a12-a13-exploit","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/06\/20\/usbliter8-iphone-bootrom-a12-a13-exploit\/","title":{"rendered":"usbliter8: iPhone BootROM (A12\/A13) Exploit"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/03\/Apple-1.jpg\" align=\"left\" \/>Sicherheitsforscher von Paradigm Shift sind in den Chips A12\/A13, die in Apples iPhones verwendet werden, auf eine Schwachstelle gesto\u00dfen. Damit ist ein Jailbreak des betreffenden BootROMs m\u00f6glich. Es sieht auch nicht so aus, dass Apple das mit einem BIOS-Update korrigieren k\u00f6nnte. Um die Schwachstelle auszunutzen, ist aber ein gewisser Aufwand erforderlich.<\/p>\n<p><!--more--><\/p>\n<p>Die Berichte \u00fcber die Schwachstelle werden seit Ende der Woche auf verschiedenen Webseiten herumgereicht. Nachfolgender Tweet thematisiert usbliter8; dokumentiert ist die Entdeckung im Blog-Beitrag\u00a0<a href=\"https:\/\/ps.tc\/pages\/blog-usbliter8.html\" target=\"_blank\" rel=\"noopener\">Introducing usbliter8<\/a> vom 18. Juni 2026 der Paradigm Shift -Sicherheitsforscher.<\/p>\n<p><a href=\"https:\/\/ps.tc\/pages\/blog-usbliter8.html\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-326680\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/iPhoneUSBliter.jpg\" alt=\"iPhone usbliter8 Schwachstelle\" width=\"533\" height=\"382\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/iPhoneUSBliter.jpg 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/iPhoneUSBliter-300x215.jpg 300w\" sizes=\"auto, (max-width: 533px) 100vw, 533px\" \/><\/a><\/p>\n<p>Die Ausnutzung dieser Schwachstelle geht allerdings, so wie ich den Blog-Beitrag \u00fcberflogen habe, sehr tief in die Hardware. Der Exploit, den die Forscher f\u00fcr die A12-\/A13-Chips entwickelt haben, nutzt sowohl einen Hardwarefehler im USB-Controller als auch einen spezifischen Konfigurationsfehler in der Ger\u00e4te-Firmware aus, um die Boot-Kette des Anwendungsprozessors zu kompromittieren. Dies erm\u00f6glicht ein Jailbreak der betreffenden iPhones, aber dies erfordert spezielle Hardware. Der Exploit ist <a href=\"https:\/\/borncity.com\/blog\/2026\/06\/19\/windows-server-2016-juni-2026-update-installationsproblem-0x80070002-behoben\/\" target=\"_blank\" rel=\"noopener\">auf GitHub<\/a> zu finden. Artikel zum Thema finden sich bei <a href=\"https:\/\/www.golem.de\/news\/jailbreak-moeglich-wohl-unpatchbarer-hardware-bug-gefaehrdet-iphones-2606-209965.html\" target=\"_blank\" rel=\"noopener\">Golem<\/a> und <a href=\"https:\/\/thehackernews.com\/2026\/06\/unpatchable-usbliter8-exploit-breaks.html\" target=\"_blank\" rel=\"noopener\">The Hacker News<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sicherheitsforscher von Paradigm Shift sind in den Chips A12\/A13, die in Apples iPhones verwendet werden, auf eine Schwachstelle gesto\u00dfen. Damit ist ein Jailbreak des betreffenden BootROMs m\u00f6glich. Es sieht auch nicht so aus, dass Apple das mit einem BIOS-Update korrigieren &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/06\/20\/usbliter8-iphone-bootrom-a12-a13-exploit\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[450,426,7459],"tags":[4331,4328,3836],"class_list":["post-326679","post","type-post","status-publish","format-standard","hentry","category-iphone","category-sicherheit","category-software","tag-iphone","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326679","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=326679"}],"version-history":[{"count":2,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326679\/revisions"}],"predecessor-version":[{"id":326682,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326679\/revisions\/326682"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=326679"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=326679"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=326679"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}