ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

當 USB 遭濫用為信任根:usbliter8 BootROM 漏洞與第三方 IP 潛在風險

硬體 1 個來源 · 8 小時前
為何重要

該研究揭示了複雜 SoC 設計中一個長期被忽視的風險:當通用週邊介面(如 USB)的第三方 IP 存在硬體缺陷,且系統在啟動初期配置不當時,可能直接入侵信任根。這對於強調運算彈性(如 Recovery Mode)的現代平臺設計提出了警訊,尤其是在 MCTP over USB 等管理協定逐漸興起的背景下,如何在保留機能與防禦風險之間取得平衡是關鍵挑戰。

Paradigm Shift 研究團隊揭露名為 usbliter8 的 BootROM 漏洞,利用 Apple A12、A13、S4 與 S5 處理器中整合的 Synopsys USB 控制器缺陷,結合系統層級配置的弱點,讓攻擊者在開機早期階段達成任意程式碼執行。

  • 攻擊需透過 USB 裝置韌體更新 (DFU) 模式觸發,在特定封包長度下導致 Synopsys 控制器的 DMA 緩衝區下溢,並利用 A12/A13 在 SecureROM 遷移期間將記憶體保護設為繞路模式,進而覆寫 SRAM。
  • 漏洞根源位於無法透過軟體更新修補的 immutable ROM 中,因此僅能透過更換晶片硬體來解決;對於 A14 及後續處理器,由於配置正確且 Apple 的 Secure Enclave 具有隔離機制,該漏洞無法被利用。
  • 攻擊技術鏈條相當複雜,需結合 Pointer Authentication、損毀的中斷處理與記憶體重對映來繞過安全檢查,但在進入主系統前就能獲得特權並載入未簽章的開機影像。
Paradigm Shiftusbliter8SynopsysUSB DFUBootROMThird-party IP

來源 · 1 篇報導

首發 Semiconductor Engineering semiengineering.com 15:04