Apple芯片不可修补漏洞曝光:取证巨头指控离职员工窃密

Apple芯片不可修补漏洞曝光:取证巨头指控离职员工窃密

苹果硬件安全BootROM商业秘密

数据源:9to5Mac + AppleInsider

联邦法官裁定强拆代码

2026 年 7 月 23 日,美国联邦法官签署禁令,要求安全团队 Paradigm Shift 在全网下架发布仅一个月的 BootROM 漏洞攻击代码 usbliter8。这一司法禁令标志着针对苹果 A12 与 A13 芯片的芯片级漏洞攻防,从技术社区的越狱对抗演化为法庭上的商业秘密争端。

法院介入的背后并非苹果公司的版权起诉,而是取证巨头 Magnet Forensics 对前工程师 Mario Del Gaudio 的商业秘密追讨。笔者观察到,这场诉讼撕开了安全圈极少公开讨论的暗面:商业取证公司私有化漏洞资产后,研发人员离职重新开发同类 exploit 的产权归属。

掩膜ROM固化硬件越狱

usbliter8 漏洞落脚于 Synopsys DWC2 USB 控制器组件,影响 iPhone XS、iPhone 11、第二代 iPhone SE 以及 Apple Watch S4/S5 等设备。掩膜 ROM(Mask ROM)在芯片出厂刻录后便无法更改,这决定了软件更新无法修复此类底层内存溢出缺陷。

攻击者虽需通过 USB 线缆配合 Raspberry Pi Pico 等硬件在 DFU 模式下操作,但物理接触要求无法削弱漏洞的实际威胁。**与 2019 年影响 A11 及更早芯片的 checkm8 相比,usbliter8 将不可修补越狱的硬件代际推到了搭载 SecureROM 的 A13 平台。**这说明在物理接触场景下,跨代 Apple Silicon 设备的硬件安全防线已被彻底打破。

Apple Silicon 芯片 图:Apple Silicon 芯片。来源:9to5Mac

商业取证资产的离职暗流

Magnet Forensics 诉状显示,公司早在 2023 年便内部开发了代号为 MSG 的同源漏洞利用能力,用于执法部门的手机数据提取。前工程师 Mario Del Gaudio 在 Magnet 供职期间曾参加 2024 年 3 月的内部会议,深度接触了 MSG 方案的技术细节。

Del Gaudio 离职后加入 Paradigm Shift,半年内该团队即公开发布功能高度重合的 usbliter8 工具。**商业取证公司习惯将 BootROM 漏洞私有化为高价独家服务,而独立安全研究者则倾向于公开成果以获取学术声誉。**两种商业模式的碰撞,让底层硬件缺陷的法律属性比漏洞攻击代码本身更加错综复杂。

iPhone X Home Screen 图:iPhone X Home Screen。来源:AppleInsider

独立再发现的证明困境

Paradigm Shift 辩称 usbliter8 属于逆向工程与独立再发现的成果,未曾使用 Magnet 的任何专有代码。在硬件安全领域,同构芯片的攻击面高度集中,不同团队在相同 USB 控制器模块中定位到同一溢出点属于常见现象。

然而在商业秘密诉讼中,被告极难向法庭举证自己的研发思路未受先前保密知识的隐性影响。**即便代码字符实现存在差异,利用路径与关键入口点的重合度依然成为法院颁布初步禁令的核心依据。**这说明在涉及高价值零日漏洞时,安全工程师离职后的技术输出将面临极其苛刻的法律合规审查。

硬件安全的产权终局

usbliter8 诉讼案的实质,是硬件芯片不可修补性与软件知识产权流转之间的对抗。苹果公司因掩膜 ROM 无法推送补丁而沦为旁观者,取证公司与安全研究者则就缺陷控制权展开司法拉锯。

当高价值 BootROM 漏洞被诉讼强行勒令删除,技术界依靠公开披露倒逼硬件架构改进的机制受到了实质冲击。未来硬件漏洞的生命周期将不再仅取决于技术演进,而是取决于商业法庭对研发痕迹与秘密归属的判例裁决。

参考链接:

  • 9to5Mac 报道
  • AppleInsider 报道