Ett boot ROM-exploit för Apples A12- och A13-chip kan inte tas bort från redan sålda enheter med en vanlig iOS-uppdatering. Det betyder inte att en iPhone 11 plötsligt kan hackas på distans: den publicerade metoden kräver fysisk åtkomst till enheten och en kabelanslutning.

Metoden heter usbliter8 och publicerades av säkerhetsföretaget Paradigm Shift. Den berör bland annat iPhone XS-, XR- och iPhone 11-serien. Boot ROM är den första kod som chippet kör vid start, och den ligger i read-only memory. Apple kan därför inte skriva om själva den sårbara koden på enheter som redan har producerats.

Begränsningen är viktig: ett boot ROM-exploit är ett tidigt steg i en möjlig angreppskedja, inte automatisk åtkomst till en låst användares bilder, meddelanden eller lösenkoder. Modern kryptering och Secure Enclave står fortfarande mellan angriparen och användardata. Den praktiska risken är störst när en angripare eller ett forensiskt laboratorium har telefonen fysiskt under längre tid.

Rättsprocessen handlar om ägande

Paradigm Shift tog bort sin tekniska publicering efter att Magnet Forensics väckte talan. Magnet hävdar att arbetet i väsentlig grad bygger på en konfidentiell teknik som Mario Del Gaudio kände till från sin tidigare anställning. Det är ett påstående i ett pågående mål; domstolen har inte slutgiltigt fastslagit vem som äger forskningen.

För vanliga ägare är rådet fortfarande att installera Apples senaste iOS-version, använda en stark kod och reagera snabbt via Hitta när telefonen försvinner. Har du en särskild riskprofil och förväntar dig riktad fysisk åtkomst, är en nyare iPhone med A14-chip eller senare det mest robusta valet. Det finns inget underlag för att kassera en fungerande iPhone 11 enbart på grund av exploitet.