修復不可能な脆弱性が明かされた背景
2026年6月、セキュリティ研究企業Paradigm ShiftがBootROM脆弱性「usbliter8」の詳細を公開しました(出典: MacRumors)。これは iPhoneの起動時に最初に実行されるSecureROM(BootROM)の欠陥 で、ハードウェア製造時に直接チップに焼き込まれている部分です。
BootROMはファームウェア内に固定されており、ソフトウェアアップデートでは絶対に修復できません。
このため、脆弱性が影響する iPhone XS、XS Max、XR、11、11 Pro、11 Pro Max は、これからの人生涯にわたって脆弱な状態のままになります。これはセキュリティ研究者やiOSのシステムセキュリティに関心のある開発者にとって、かなり衝撃的なニュースといえるでしょう。
脆弱性の詳細—USBコントローラの設計欠陥
usbliter8が悪用する仕組みは、Synopsys DesignWareというUSBコントローラ内の欠陥 にあります。デバイスがUSB経由でデータを受け取る際、コントローラはメモリバッファにパケットを格納しますが、Paradigm Shiftの研究チームが発見した脆弱性は以下の通りです。
- 特定の小さなUSBパケット列を送信することで、ハードウェア内部のポインタを操作可能
- メモリ内を逆方向にウォークスルーさせ、本来アクセスすべきでないメモリ領域へデータを書き込める
- これは軽微なソフトウェアの不具合ではなく、ハードウェア(USB controller)の設計欠陥(出典: The Register)
この欠陥によって、攻撃者はDFU(Device Firmware Update)モード中に任意のコード実行を達成できます。SecureROMはAppleのセキュリティチェーンの最下層に位置するため、ここが侵害されると iOSのセキュアブートチェーン全体が危険にさらされる ことになります。
チップ世代別の脆弱性—A11から変わった防御機構
この脆弱性はすべてのAppleチップに影響するわけではありません。影響範囲は非常に特定的です。
| チップ | 搭載デバイス例 | 影響 | 理由 |
|---|---|---|---|
| A11 | iPhone X | なし | USBドライバがパケットごとにポインタを手動リセット |
| A12 | iPhone XS、XR | 脆弱 | 中間層—コード実行が比較的容易 |
| A13 | iPhone 11、11 Pro | 脆弱(困難) | Pointer Authentication Codes(PAC)が実装され、メモリ操作をブロック |
| A14以降 | iPhone 12以降 | 安全 | BootROM段階でメモリ保護機能が正しく設定 |
A13チップの場合、Apple独自のPointer Authentication Codes(PAC)という防御機構が動作するため、攻撃はA12よりも格段に難しくなります。
Paradigm Shiftの研究チームは、A13デバイスでPACを迂回するために 複数ステップの多段階プロセス を必要としたと述べています。実装の複雑さは増していますが、それでも脆弱性そのものは存在するということです。
悪用された場合の影響—カスタムハンドラのインストール
一度コード実行を達成した攻撃者は、以下の機能を備えたカスタムハンドラをインストールできます。
- デバイスのセキュリティ設定を一時的に低下させる
- 署名検証なしで未署名ソフトウェアを起動可能にする
- USB シリアル番号に "PWND" 文字列を注入し、侵害されたデバイスであることを示す信号を送る(出典: 9to5Mac)
Paradigm Shiftはいくつかの重要な但し書きを示しています。
usbliter8がSecure Enclave(暗号化キーとBiometric認証を保護する専用プロセッサ)を直接攻撃するわけではありませんが、BootROMの侵害はSecure Enclaveへのさらなる攻撃経路を開くため、全体としてセキュリティ上の大きなリスクになる可能性があります。
2019年のcheckm8から続く脆弱性の歴史
このような 修復不可能なBootROM脆弱性 自体は新しい概念ではありません。2019年に公開された「checkm8」は iPhone 4Sから iPhone Xまで影響したBootROM脆弱性で、セキュリティリサーチコミュニティに大きな衝撃を与えました。
usbliter8はこの歴史を 次世代チップ(A12、A13)へ拡張 した形になります。セキュリティ研究者にとっては、脆弱性の発見と修復の「いたちごっこ」が続いていることを示す事例といえるでしょう。
Paradigm Shiftはプルーフオブコンセプト(PoC)コードをps.tcで公開しており、詳細な技術解説も同時に発表しています。同社はApple Product Securityに事前に報告し、責任ある情報開示プロセスを経ていると述べています。