← Retour au blog
tech 24 juin 2026

Usbliter8 : Exploitation de SecureROM sur A12/A13

Usbliter8 dévoile une vulnérabilité dans le BootROM des iPhones équipés des puces A12 et A13. Découvrez comment cette faille utilise un bug matériel du contrôleur USB pour compromettre la chaîne de démarrage.

Article inspiré de la source originale
Usbliter8: an A12/A13 SecureROM Exploit ↗ ps.tc

Introduction

Dans un monde où la sécurité des appareils est cruciale, chaque faille découverte représente une opportunité d'améliorer la robustesse des systèmes. L'exploit Usbliter8, développé par l'équipe de PS, met en lumière une vulnérabilité critique dans le BootROM des SoCs Apple A12 et A13. Cette faille repose sur une combinaison de bugs matériels et de configurations erronées dans le firmware des appareils.

Anatomie de la vulnérabilité

La faille Usbliter8 s'appuie sur un bug dans le contrôleur USB DWC2, utilisé par Apple. Ce contrôleur, lorsqu'il est mal configuré, permet d'écrire des données directement en mémoire principale via Direct Memory Access (DMA). Cette capacité est exploitée pour compromettre la chaîne de démarrage de l'application processor (AP).

Transactions USB Setup

Chaque transfert de contrôle USB commence par une transaction Setup, composée de deux paquets : un paquet TOKEN et un paquet DATA. Le paquet DATA doit contenir exactement 8 octets et suivre un format précis. En manipulant ce processus, Usbliter8 injecte des données malveillantes dans le système.

Exploitation et impact

L'exploitation de cette vulnérabilité permet de contourner les sécurités de démarrage, ouvrant la voie à des attaques de type "jailbreak". Cette faille, résident dans le code SecureROM immuable, ne peut être corrigée que par une mise à niveau matérielle. Ainsi, les utilisateurs concernés devraient envisager de migrer vers des appareils plus récents pour se protéger.

Appareils affectés

Les SoCs concernés incluent les Apple A12, S4/S5, et A13. Bien qu'une prise en charge technique pour les A12X/Z soit possible, elle n'est pas encore mise en œuvre. La démonstration d'Usbliter8 sur ces appareils a suffi à valider la vulnérabilité et la stratégie d'exploitation.

Sécurité des BootROM modernes

Cette recherche souligne que même les générations récentes de SecureROM peuvent être vulnérables à des failles subtiles mais critiques. Les entreprises doivent redoubler d'efforts pour sécuriser leurs chaînes de démarrage, en particulier face aux menaces matérielles qui ne peuvent être corrigées par de simples mises à jour logicielles.

Conclusion

Usbliter8 est un rappel puissant que la sécurité doit être constamment réévaluée et renforcée, surtout au niveau matériel. Pour les entreprises et les développeurs, cela signifie que chaque couche de sécurité doit être examinée avec soin.

Discutons de ton projet en 15 minutes.

Usbliter8 SecureROM A12 A13 USB exploit
Newsletter Deepthix · 100% IA · chaque lundi 8h

Un agent IA lit la tech à ta place.

Notre agent IA scanne ~200 sources par semaine et te livre les meilleurs articles le lundi 8h. Gratuit. 1 clic pour se désinscrire.

Voir la page newsletter →

Tu veux automatiser tes opérations ?

Discutons de ton projet en 15 minutes.

Réserver un call