Siber Güvenlik

Apple A12 ve A13 Çiplerini Etkileyen 'usbliter8' Açığı: Yamalamanın Yolu Yok

Apple A12 ve A13 Çiplerini Etkileyen 'usbliter8' Açığı: Yamalamanın Yolu Yok
Havuz Partisi + İngilizce

Paradigm Shift güvenlik araştırmacıları, usbliter8 adını verdikleri çalışan bir açık yayımladı. Bu açık, Apple'ın A12 ve A13 çiplerindeki SecureROM içinde keyfi kod çalıştırmaya olanak tanıyor.

Söz konusu kod, üretim aşamasında doğrudan silikon üzerine işleniyor. Bu nedenle hiçbir yazılım güncellemesiyle müdahale etmek mümkün değil. Etkilenen cihazlar, kullanımda kaldıkları sürece bu açığı taşımaya devam edecek.

Saldırı uzaktan gerçekleştirilemiyor; cihazın fiziksel olarak elde bulunması gerekiyor. Bunun yanı sıra cihazın DFU modunda olması ve RP2350 tabanlı özel bir mikrodenetleyici kartına USB aracılığıyla bağlanması şart. Bu koşullar sağlandığında açık, Apple'ın imzalı önyükleme zinciri devreye girmeden önce iki saniyenin altında tamamlanıyor.

Apple Ürün Güvenliği ekibiyle koordineli bir açıklama sürecinin ardından teknik rapor ve çalışan kavram kanıtı (proof of concept), 18 Haziran 2026'da kamuoyuyla paylaşıldı.

Etkilenen cihazlar: Kamuya açık PoC, A12, A13, S4 ve S5 SoC'larını destekliyor. A12X ve A12Z desteğinin teorik olarak mümkün olduğu, ancak henüz hayata geçirilmediği belirtiliyor.

Malta'da Eğlen, İngilizce Öğren

Kaynak: The Hacker News