En kritisk sårbarhed er fundet dybt inde i Apples ældre chips, og Apple kan ikke rette den med en opdatering.
Sikkerhedsforskere fra Paradigm Shift har offentliggjort en færdig exploit, døbt usbliter8, der giver angribere fuld kontrol over Apple-enheder med A12 og A13-chips. Fejlen sidder i chippens boot-ROM, altså den kode der er brændt fysisk ind i siliciummet under produktionen, og derfor kan hverken Apple eller brugerne selv rette op på den med en softwareopdatering.
Forskerne oplyser til Security Affairs, at nyere generationer af Apples chips har fået problemet fikset, mens de berørte enheder “bærer den resten af deres levetid”. Sagen blev koordineret med Apple Product Security inden offentliggørelsen den 18. juni 2026, og Apple havde ikke kommenteret på fundet på udgivelsestidspunktet.
Så mange danske enheder er i risikozonen
Sårbarheden rammer et bredt udvalg af Apple-produkter fra perioden 2018 til 2020. På iPhone-siden gælder det XS, XS Max, XR, hele iPhone 11-serien samt iPhone SE 2. generation. Fejlen findes også i iPad Air 3. generation, iPad mini 5. generation, iPad 8. generation, flere iPad Pro-modeller, Apple Watch Series 4 og 5, Apple Watch SE 1. generation, HomePod mini og Apple TV 4K 2. generation, fremgår det af den tekniske gennemgang.
Det er alle enheder, mange danske husstande stadig bruger som primær eller sekundær telefon, som Apple Watch-model eller som aflagt enhed til børnene. Nyere iPhones fra iPhone 12 og opefter er bygget på A14-chippen eller senere og er ikke berørt.
Kræver fysisk adgang og specialudstyr
Sårbarheden kan ikke udnyttes over internettet. En angriber skal have fysisk fat i telefonen, sætte den i den såkaldte DFU-tilstand, altså gendannelsestilstanden, og forbinde den via USB-kabel til et særligt mikrocontroller-kort af typen RP2350. Med det setup tager selve angrebet under to sekunder, forklarer Paradigm Shift.
Bag den tekniske fejl ligger en buffer-underløb i USB-styringen på chippen. Kort fortalt overskrider en manipuleret USB-pakke det hukommelsesområde, den må skrive i, og giver dermed angriberen mulighed for at køre sin egen kode inden for chippens mest betroede lag. På A13-modellerne skal exploitet dog omgå en ekstra beskyttelse kaldet Pointer Authentication, hvilket forskerne har løst i flere trin.
Angrebstypen minder om checkm8 fra 2019, der ramte alle ældre iPhones med A5 til A11-chips. Ligesom dengang giver den nye fejl mulighed for at åbne telefonen for såkaldt jailbreaking og for at læse data fra beslaglagte enheder. Virksomheder som Cellebrite og Magnet Forensics, der leverer værktøjer til politi og myndigheder, bygger typisk på samme type hardwarefejl, når de skal hente indhold ud af låste iPhones.
Hvad skal du gøre nu?
For helt almindelige brugere er den reelle trussel begrænset. Angrebet kræver, at en person fysisk har din enhed, sætter den i DFU-tilstand og har det rette udstyr i hånden. Ingen kan udnytte fejlen over nettet, via en app eller via en tekstbesked.
Alligevel er der grund til at tage forbehold, hvis du har fortrolige data på en berørt enhed eller efterlader den, hvor andre kan få fat i den. Sikkerhedseksperterne anbefaler at bruge en stærk adgangskode med tal og bogstaver frem for den korte firecifrede kode, og at undgå at lade telefonen ligge uden opsyn. Selve fejlen kan ikke omgås ved softwaretiltag, og Paradigm Shift konkluderer, at det eneste effektive modtræk er at skifte til en nyere enhed med A14-chip eller nyere.
Har du en iPhone XS, XR eller 11 liggende som backup-telefon, er den altså ikke pludselig ubrugelig. Men bruger du den til bank, arbejde eller andet, hvor uvedkommende ikke må kunne læse dine data, hvis telefonen bliver stjålet eller mistet, bør du overveje at rykke over på en nyere model.