<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>USB - Hard Wired</title>
	<atom:link href="https://www.hardwired.dev/tag/usb/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.hardwired.dev</link>
	<description></description>
	<lastBuildDate>Tue, 23 Jun 2026 04:39:28 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://www.hardwired.dev/wp-content/uploads/2022/10/android-chrome-256x256-1-150x150.png</url>
	<title>USB - Hard Wired</title>
	<link>https://www.hardwired.dev</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>usbliter8: nový nepatchovatelný exploit rozlomil boot řetězec A12 a A13</title>
		<link>https://www.hardwired.dev/2026/06/23/usbliter8-novy-nepatchovatelny-exploit-rozlomil-boot-retezec-a12-a-a13/</link>
		
		<dc:creator><![CDATA[Valentino Hesse OK2HSS]]></dc:creator>
		<pubDate>Tue, 23 Jun 2026 04:38:33 +0000</pubDate>
				<category><![CDATA[Cyber Security]]></category>
		<category><![CDATA[A12]]></category>
		<category><![CDATA[A13]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[BootROM]]></category>
		<category><![CDATA[checkm8]]></category>
		<category><![CDATA[čipy]]></category>
		<category><![CDATA[DFU]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[fyzický přístup]]></category>
		<category><![CDATA[hardware]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[jailbreak]]></category>
		<category><![CDATA[nepatchovatelné]]></category>
		<category><![CDATA[Paradigm Shift]]></category>
		<category><![CDATA[SecureROM]]></category>
		<category><![CDATA[USB]]></category>
		<category><![CDATA[usbliter8]]></category>
		<category><![CDATA[zranitelnost]]></category>
		<guid isPermaLink="false">https://www.hardwired.dev/?p=3097</guid>

					<description><![CDATA[<p>Výzkumníci ze skupiny Paradigm Shift zveřejnili 18. června 2026 funkční exploit pro SecureROM čipů A12 a A13. Apple to nevyřeší &#62;&#62;&#62;</p>
<p>The post <a href="https://www.hardwired.dev/2026/06/23/usbliter8-novy-nepatchovatelny-exploit-rozlomil-boot-retezec-a12-a-a13/">usbliter8: nový nepatchovatelný exploit rozlomil boot řetězec A12 a A13</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></description>
										<content:encoded><![CDATA[<div id="bsf_rt_marker"></div><p><strong>Výzkumníci ze skupiny Paradigm Shift zveřejnili 18. června 2026 funkční exploit pro SecureROM čipů A12 a A13. Apple to nevyřeší aktualizací. Nikdy.</strong></p>
<hr />
<p>BootROM je první kód, který se spustí při zapnutí iPhonu. Je vypálený přímo do křemíku při výrobě. Žádná aktualizace se k němu nedostane, žádný patch ho nepřepíše. Chyba v BootROMu je chybou navždy – a přesně to je případ usbliter8.</p>
<p>Tým Paradigm Shift zveřejnil 18. června 2026 fungující proof of concept, který dosahuje spuštění libovolného kódu uvnitř SecureROM čipů Apple A12 a A13. Dotčená zařízení to ponesou do konce svého života, píše The Hacker News.</p>
<hr />
<h2>Co přesně se stalo</h2>
<p>Útok kombinuje hardwarovou chybu v USB řadiči s chybnou konfigurací DART (DMA Address Remap Table) v SecureROMu. Na A12 a A13 běží DART v bypass režimu – útočník tak může přepisovat SRAM prakticky volně. Na A11 to nešlo, protože tamní USB driver po každém paketu manuálně resetuje DMA adresu. A14 a novější generace konfigurují DART správně od začátku.</p>
<p>Na A12 je cesta k PC control přímočará: DMA buffer leží v paměti hned vedle zásobníku USB tasku. Přepsat saved link register a počkat na context switch – hotovo.</p>
<p>Na A13 to bylo podstatně větší drama. Apple tam přidal Pointer Authentication (PAC), který chrání návratové adresy na zásobníku. Paradigm Shift to obešel ve více fázích: nejdřív poškodil struktury DART na haldě, aby získal omezené write primitives, pak přepsal čítač panic depth (čip místo restartu začal cyklit na chybách) a nakonec přepsal pointer USB interrupt handleru v BSS. Příští USB přerušení spustilo kód útočníka. Výsledek v obou případech: spuštění na EL1, privilegovaném režimu, uvnitř SecureROMu.</p>
<p>Po úspěšném exploitu se do USB serial stringu zařízení zapíše <code>PWND:[usbliter8]</code>. Trochu jako podpis.</p>
<hr />
<h2>Jaká zařízení jsou postižena</h2>
<p>Potvrzené: A12 (iPhone XS, XR, iPad Air 3, iPad mini 5), A13 (iPhone 11 řada, iPad 9. generace, druhý SE), S4 a S5 (Apple Watch Series 4 a 5, HomePod mini). Technicky možné, ale zatím neimplementované: A12X a A12Z (iPad Pro 2018–2019), uvádí MacRumors.</p>
<hr />
<h2>Jak moc se bát</h2>
<p>Exploit není vzdálený útok. Útočník potřebuje fyzický přístup k zařízení, správný kabel, RP2350-based mikrokontrolér a zařízení v DFU módu. Celý exploit trvá méně než dvě sekundy – ale než ho spustí, musí mít iPhone v ruce.</p>
<p>Secure Enclave zůstává nedotčena. Hesla a šifrovaná data uživatele jsou stále chráněna. Paradigm Shift sám upozorňuje, že kompromitace BootROMu může otevřít nové útočné vektory vůči Secure Enclave – ale žádný takový útok zatím nebyl demonstrován.</p>
<p>Srovnání s checkm8 z roku 2019 se nabízí samo. Ten exploit trvale vyřadil A5 až A11 z dosahu patchů – usbliter8 teď totéž udělal s další generací čipů. Checkm8 dal světu roky jailbreaků, forenzní extrakce dat a alternativních boot prostředí. Dá se předpokládat, že usbliter8 otevře podobné hřiště pro XS, XR a jedenáctky.</p>
<p>Pro firemní správce mobilních zařízení je situace přímočará: náhrada hardwaru za A14 a novější je jediná dostupná mitigace. Pro běžné uživatele – pokud máte iPhone pevně v kapse a nikomu ho nedáváte, riziko zůstává spíše teoretické.</p>
<p>Apple Security zatím nevydal žádné CVE ani bezpečnostní advisory. Celkem příznačné pro chybu, kterou stejně nemůže opravit.</p>
<hr />
<p><em>Zdroje: The Hacker News, MacRumors, AppleInsider, Paradigm Shift (ps.tc), Privacy Guides</em></p>

<div class="twitter-share"><a href="https://twitter.com/intent/tweet?url=https%3A%2F%2Fwww.hardwired.dev%2F2026%2F06%2F23%2Fusbliter8-novy-nepatchovatelny-exploit-rozlomil-boot-retezec-a12-a-a13%2F&#038;via=hessevalentino&#038;related=hessevalentino%3AValentino%20Hesse%20OK2HSS" class="twitter-share-button">Tweet</a></div><p>The post <a href="https://www.hardwired.dev/2026/06/23/usbliter8-novy-nepatchovatelny-exploit-rozlomil-boot-retezec-a12-a-a13/">usbliter8: nový nepatchovatelný exploit rozlomil boot řetězec A12 a A13</a> first appeared on <a href="https://www.hardwired.dev">Hard Wired</a>.</p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
