Beobachtetes Signal · 22. Juni 2026 · Technical Release · Quelle: techcrunch · Relevanz: 2/5 · Sentiment: Neutral

Nicht patschbare Boot-ROM-Schwachstelle in Apple A12/A13 ermöglicht Jailbreak

Zusammenfassung des Signals

Paradigm Shift, ein in Barcelona ansässiges Unternehmen für offensive Cybersicherheit, das Spyware und Hacking-Tools an Regierungsbehörden vertreibt, hat technische Details und einen Proof-of-Concept für eine Schwachstelle namens „usbliter8“ veröffentlicht. Der Fehler betrifft das Boot-ROM von Apple A12- und A13-Chips (eingesetzt in iPhone XS, XR und iPhone 11) – fest in den Chip gebrannter Code, der sich nicht patchen lässt. Die Ausnutzung des Bugs erfordert physischen Zugriff auf das Gerät (eine Kabelverbindung) und könnte Angreifer oder Forscher in die Lage versetzen, die Sicherheitsprüfungen auf Boot-Ebene zu umgehen. In Kombination mit anderen Schwachstellen dient dies potenziell als Grundlage für iPhone-Jailbreaks. Paradigm Shift empfiehlt die Migration auf neuere Hardware als primäre Schadensbegrenzung. Die Veröffentlichung unterstreicht, dass unveränderliche Low-Level-Firmware-Bugs ein anhaltendes Risiko darstellen, auch wenn moderne iPhones schwer zu kompromittieren sind.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Die öffentliche Offenlegung einer unpatchenden Boot-ROM-Verschwörung auf Apple A12/A13-Geräten ist bedeutsam für die Gerätesicherheit und könnte die Entwicklung von Jailbreaks oder Forensik-Tools ermöglichen. Da sie jedoch ältere Hardware betrifft und physischen Zugriff voraussetzt, ist die unmittelbare branchenweite Auswirkung begrenzt.

SIGNAL RADAR

Marktsignale zu Apple in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Paradigm Shift veröffentlichte Details und einen Proof-of-Concept für eine Schwachstelle namens „usbliter8“.
  • Der Fehler betrifft von Apple entwickelte A12- und A13-Chips in iPhone XS, XR und iPhone 11.
  • Der Bug sitzt im Boot-ROM des iPhone, das unveränderlich ist und daher nicht über Software-Updates gepatcht werden kann.
  • Die Ausnutzung erfordert physischen Zugriff auf das Zieltelefon durch eine Kabelverbindung.
  • Paradigm Shift ist ein in Barcelona ansässiges Unternehmen für offensive Cybersicherheit, das Spyware und Hacking-Tools an Behörden verkauft.
Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: techcrunch•Veröffentlicht: 22. Juni 2026
Ursprünglicher Berichttitel: “A new unpatchable flaw in Apple chips opens the door to an iPhone jailbreak”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Security19. Juni 2026

Unpatchable BootROM USB Flaw in A12/A13 Apple Chips

Security researchers at Paradigm Shift disclosed a BootROM vulnerability called “usbliter8” affecting Apple A12 and A13 family chips and Apple Watch S4/S5 processors. The flaw resides in the USB controller (Synopsys DWC2) inside the immutable BootROM, so Apple cannot patch it with a software update. Paradigm Shift published a proof-of-concept on GitHub that uses a modified Waveshare USB-A board (or compatible RP2350 boards) connected via cable; exploitation requires physical access to the device. The bug can let specially crafted USB packets corrupt the controller’s buffer and access protected memory, potentially enabling full device takeover. A12X/A12Z are suspected vulnerable but not confirmed; A11 is unaffected. Researchers expect a full jailbreak could follow, and recommend upgrading hardware as the primary mitigation.

Signal analysieren
Security24. März 2026

Darksword Exploit Kit Leaked, Puts Millions of iPhones at Risk

A modified version of the Darksword exploit kit has been published publicly on GitHub, lowering the technical barrier for large-scale attacks against iPhones and iPads. Security researchers uncovered a related hacking campaign in mid‑March 2026 that could target hundreds of millions of devices still running older iOS versions. The leaked package is composed of HTML and JavaScript files and includes code comments explaining exploit behavior and data exfiltration. Apple says devices running the latest updates (iOS 26.4/iPadOS 26) are protected and has issued emergency fixes for older models; users are advised to update or enable Lockdown Mode for extra protection.

Signal analysieren
Privacy29. Sept. 2026

Apple behebt iOS-26-Sicherheitslücken

Apple hat zwei kritische Sicherheitslücken in iOS 26, iPadOS 26 und macOS 26 behoben. Die erste, CVE-2026-86950, ist ein Fehler in der Grafikengine, der möglicherweise in äußerst gezielten Angriffen ausgenutzt wurde. Die zweite, CVE-2026-86869, ist eine Zero-Click-iMessage-Schwachstelle, die BlastDoor umgehen kann und von der belgischen Firma ironPeak und Meta entdeckt wurde. Apple nannte Metas Produktsicherheitsteam und ironPeaks Niels Hofmans als Entdecker. Beide Schwachstellen betreffen eine große Nutzerbasis, die noch iOS 26 verwendet, während iOS-27-Geräte nicht betroffen sind. Details bleiben begrenzt, und es ist unklar, ob die Fehler aktiv ausgenutzt wurden.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.