DC娱乐网

【新的诉讼指控称,Apple 芯片中无法修复的漏洞是利用窃取的商业机密开发的】M

【新的诉讼指控称,Apple 芯片中无法修复的漏洞是利用窃取的商业机密开发的】

Magnet Forensics 就 Paradigm Shift Technology 发布 usbliter8 漏洞提起诉讼,指控该漏洞无法修复,且影响多款 Apple SoC,系该公司一名前工程师盗用商业机密开发而成。

上个月,Paradigm Shift 的研究人员公布了 usbliter8 的技术信息,这是一个全新的、无法修复的 iPhone BootROM 漏洞,它允许在由 Apple 的 A12 和 A13 芯片驱动的设备上执行任意代码。

该漏洞会影响 A12、S4、S5 和 A13 SoC,它利用精心构造的数据来迷惑设备的 USB 控制器,从而使攻击者能够物理访问设备并控制其启动过程。

攻击者可以利用这一点,在 iOS 加载之前运行自己的代码,绕过签名检查,并启动修改后的系统软件。

由于 usbliter8 漏洞针对的是 BootROM,因此无法通过软件更新修复。不过,该漏洞的实际影响有限,因为该漏洞只影响 2018 年和 2019 年推出的旧款 Apple 芯片。

当时,Paradigm Shift 声称漏洞披露是与 Apple 产品安全团队协调进行的。而现在,Magnet Forensics 声称 usbliter8 漏洞源自一位前工程师的机密工作,该工程师后来加入了 Paradigm Shift。

诉讼文件显示:

被告 Mario Del Gaudio 于 2023 年 11 月至 2024 年 11 月期间在 Magnet Forensics 担任漏洞利用工程师。在此期间,Del Gaudio 被指派负责 Magnet Forensics 最敏感的专有功能之一:内部代号为“MSG”的 Zero Day 访问功能。

在结束与 Magnet Forensics 的合作后,Del Gaudio 加入了被告 Paradigm Shift。Paradigm Shift 是一家科技和网络安全公司,其业务是利用访问权限牟利。2026 年 6 月 18 日,Paradigm Shift 发布了一份标题为“usbliter8 简介:A12/A13 SecureROM 漏洞利用”的详细技术博客文章,其中披露了关于一项专有访问功能的丰富技术细节。该功能与 Del Gaudio 在 Magnet Forensics 以 MSG 内部代号参与开发的访问功能相同。

Magnet Forensics 声称有证据表明 Del Gaudio 与 usbliter8 漏洞的发布直接相关,并表示 Paradigm Shift 无视了多次停止发布该漏洞及其概念验证代码的请求。

除了要求删除 usbliter8 出版物及相关材料外,Magnet Forensics 还寻求经济赔偿和法院命令,以阻止进一步使用或披露其商业机密。