Kritische, BootROM-LĂŒcke

usbliter8: Kritische BootROM-LĂŒcke in iPhone XS und iPhone 11

19.06.2026 - 16:46:51 | boerse-global.de

Forscher entdecken Hardware-Schwachstelle in Àlteren Apple-GerÀten. Der BootROM-Exploit erfordert physischen Zugriff und ist nicht per Update behebbar.

Apple-SicherheitslĂŒcke usbliter8: BootROM-Fehler in iPhones und iPads
Kritische - Nahaufnahme eines Smartphones mit Störung auf dem Bildschirm und HĂ€nden, die ein kleines elektronisches GerĂ€t anschließen. 19.06.2026 - Bild: ĂŒber boerse-global.de

Sicherheitsforscher des Kollektivs Paradigm Shift haben eine kritische Schwachstelle in Ă€lteren Apple-GerĂ€ten aufgedeckt. Der Fehler namens „usbliter8“ sitzt im BootROM (SecureROM) – und lĂ€sst sich nicht per Software-Update beheben.

Betroffen sind vor allem GerÀte mit den Prozessoren A12 und A13. Dazu gehören das iPhone XS und das iPhone 11.

Anzeige

Viele iPhone-Nutzer sorgen sich nach Meldungen ĂŒber SicherheitslĂŒcken um ihre Daten. Wie Sie Ihr GerĂ€t nach einem Update richtig absichern und welche Einstellungen Sie jetzt prĂŒfen sollten, erklĂ€rt dieser kostenlose Ratgeber. Sicherheits-Leitfaden fĂŒr iPhone-Updates jetzt kostenlos laden

Hardware-Fehler im USB-Controller

Die Schwachstelle basiert auf einem Hardware-Fehler im Synopsys DWC2 USB-Controller, kombiniert mit einem Konfigurationsfehler in der Firmware. Angreifer können damit die vertrauenswĂŒrdige Boot-Kette unterbrechen und unsignierte iBoot-Images ausfĂŒhren.

Es ist der erste vergleichbare BootROM-Exploit fĂŒr Apple-Hardware seit „checkm8“ im Jahr 2019.

Ein Angriff ĂŒber usbliter8 erfordert allerdings zwingend physischen Zugriff auf das GerĂ€t. Zudem muss es im DFU-Modus stecken und ĂŒber eine spezielle Hardware-Verbindung angesprochen werden – etwa einen Raspberry Pi oder einen RP2350-Mikrocontroller. Eine Fernausnutzung ist ausgeschlossen.

Welche GerÀte betroffen sind

Die Liste der anfÀlligen Hardware ist lang. Neben iPhone XS, XR, 11 und der zweiten iPhone-SE-Generation sind diverse iPads betroffen: das iPad Air 3, das iPad mini 5 sowie das iPad der achten und neunten Generation.

Auch Wearables und Peripherie haben die LĂŒcke:
- Apple Watch Series 4, Series 5 und SE (1. Gen.)
- HomePod mini
- Apple TV 4K (2. Gen.)
- Studio Display

Neuere Prozessoren ab A14 sowie Àltere Chips vor der A12-Serie sind nicht anfÀllig.

Anzeige

Fachbegriffe wie BootROM, DFU-Modus oder iOS können fĂŒr Einsteiger verwirrend sein, wenn es um die Sicherheit des eigenen GerĂ€ts geht. Dieses Gratis-Lexikon erklĂ€rt die 53 wichtigsten Apple-Begriffe in einfachen Worten. Kostenloses iPhone-Lexikon direkt per E-Mail sichern

Was das fĂŒr die Datensicherheit bedeutet

Trotz der Schwere des Hardware-Fehlers bleibt eine wichtige Sicherheitsbarriere intakt: Die Secure Enclave wird durch den Exploit nicht kompromittiert. VerschlĂŒsselte Nutzerdaten und biometrische Informationen sind damit nicht direkt gefĂ€hrdet.

Paradigm Shift hat einen Proof-of-Concept auf GitHub veröffentlicht. Apple wurde vorab informiert.

Da der Fehler fest in der Hardware steckt, bleibt betroffenen Nutzern nur der Umstieg auf neuere GerĂ€te – wenn sie das Risiko einer physischen Manipulation ausschließen wollen. Besonders relevant ist das fĂŒr das iPhone 11, das noch aktuelle iOS-Versionen unterstĂŒtzt.

de | wissenschaft | 69583475 |