26 7 月 2026

新訴訟稱,無法糾正的蘋果晶片漏洞是利用被盜的商業機密開發的

新訴訟稱,無法糾正的蘋果晶片漏洞是利用被盜的商業機密開發的

Magnet Forensics 就 usbliter8 出版物起訴 Paradigm Shift Technology,聲稱影響多個 Apple SoC 處理器的不可修補漏洞是使用前工程師盜用的商業機密開發的。以下是詳細資訊。

Magnet 聲稱前工程師透露了對專有漏洞的研究

上個月,Paradigm Shift 的研究人員發布了 usbliter8 的技術細節,這是一個未修補的新 iPhone BootROM 漏洞,允許在基於 Apple A12 和 A13 處理器的裝置上執行任意程式碼。

該漏洞影響 SoC A12、S4、S5 和 A13,它基於特製數據,這些數據會混淆設備的 USB 控制器,並使攻擊者能夠物理訪問設備並控制其啟動過程。

從這裡,攻擊者可以在 iOS 載入之前運行自己的程式碼、繞過簽章驗證並載入修改後的系統軟體。

由於 usbliter8 的目標是 BootROM,因此無法透過軟體更新來修復。然而,它的實際影響有些有限,因為它只影響 2018 年和 2019 年推出的較舊的 Apple 晶片。

當時,Paradigm Shift 表示,該漏洞的揭露是與 Apple 產品安全部門協調的。 Magnet Forensics 現在聲稱 usbliter8 是從一位後來加入 Paradigm Shift 的前工程師進行的機密工作中獲得的。

從索賠來看:

被告 Mario Del Gaudio 於 2023 年 11 月至 2024 年 11 月期間受聘為 Magnet Forensics 的爆破工程師。 (…) 在其任職期間,Del Gaudio 被指派研究 Magnet Forensics 最秘密的專有功能之一:零日存取功能,內部稱為「MSG」。

在 Magnet Forensics 的實習結束後,Del Gaudio 成為了 Defendant Paradigm Shift 的附屬公司,這是一家專注於將存取能力貨幣化的技術和網路安全公司。 2026 年 6 月 18 日,Paradigm Shift 發表了一篇詳細的技術部落格文章,題為“usbliter8 簡介:A12/A13 SecureROM Exploit”(…),其中披露了有關專利訪問功能的廣泛技術細節,該功能與 Del Gaudio 在 Magnet Forensics 上以 MSG 名稱開發的功能本質上相同。

Magnet Forensics 聲稱有證據將 DelGaudio 與 usbliter8 漏洞的發布直接聯繫起來,並表示 Paradigm Shift 忽略了多次刪除發布和概念驗證程式碼的停止請求。

除了要求刪除 usbliter8 的貼文和相關資料外,Magnet Forensics 還尋求經濟賠償和法院命令,禁止進一步使用或揭露其所謂的商業機密。

若要閱讀 Magnet Forensics 的完整投訴和相關文件,請點擊此連結。

(H/T 蓋·蘭博)

值得在亞馬遜上查看

FTC:我們使用自動會員連結來產生收入。 更多的。

來源連結