{"id":1106547,"date":"2026-06-19T16:37:19","date_gmt":"2026-06-19T16:37:19","guid":{"rendered":"https:\/\/www.europesays.com\/de\/1106547\/"},"modified":"2026-06-19T16:37:19","modified_gmt":"2026-06-19T16:37:19","slug":"nicht-behebbar-sicherheitsforscher-entdecken-gefaehrliche-luecke-bei-aelteren-iphones","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/1106547\/","title":{"rendered":"Nicht behebbar: Sicherheitsforscher entdecken gef\u00e4hrliche L\u00fccke bei \u00e4lteren iPhones"},"content":{"rendered":"<p>Die Forscher des Sicherheitsunternehmens Paradigm Shift haben eine L\u00fccke im BootROM der Apple-Chips A12 und A13 gefunden, die in diversen iPhones, iPads, Apple-Computeruhren und Apple-TV-Ger\u00e4ten stecken. Das Problem sitzt derart tief, dass es von Apple per Softwareupdate nicht behoben werden kann, <a href=\"https:\/\/ps.tc\/pages\/blog-usbliter8.html\" rel=\"nofollow noopener\" target=\"_blank\">schreiben sie<\/a>. Das BootROM ist jener Bereich, den ein iPhone vor jeglicher anderer Software startet \u2013 eine Art fest verdrahteter Code, der sich nicht ver\u00e4ndern l\u00e4sst. Der Fehler steckt dabei im USB-Controller, den Apple in seinen A12- und A13-Chips verbaut. Angreifer k\u00f6nnen \u00fcber speziell pr\u00e4parierte Datenpakete den Speicherpuffer des USB-Controllers manipulieren. Das erm\u00f6glicht den Zugriff auf Speicherbereiche, die eigentlich gesch\u00fctzt sein sollten. Faktisch droht die \u00dcbernahme des gesamten Ger\u00e4ts.<\/p>\n<p>Empfehlungen der Redaktion<\/p>\n<p>${content}<\/p>\n<p>\n                        ${custom_anzeige-badge}<br \/>\n                        ${custom_tr-badge}<br \/>\n                        ${section}\n                    <\/p>\n<p>                    <a class=\"c-crosslinks-title\" href=\"https:\/\/t3n.de\/news\/nicht-behebbar-sicherheitsforscher-entdecken-gefaehrliche-luecke-bei-aelteren-iphones-1748411\/${url}\" data-upscore-url=\"\" rel=\"nofollow noopener\" target=\"_blank\">${title}<\/a><\/p>\n<p>                <a href=\"https:\/\/t3n.de\/news\/nicht-behebbar-sicherheitsforscher-entdecken-gefaehrliche-luecke-bei-aelteren-iphones-1748411\/${url}\" class=\"c-crosslinks-image\" title=\"${title}\" data-upscore-url=\"\" rel=\"nofollow noopener\" target=\"_blank\"><\/p>\n<p>                        <img decoding=\"async\" loading=\"lazy\" src=\"https:\/\/t3n.de\/news\/nicht-behebbar-sicherheitsforscher-entdecken-gefaehrliche-luecke-bei-aelteren-iphones-1748411\/${image}\" width=\"88\" height=\"88\"\/><\/p>\n<p>                <\/a><\/p>\n<p>                <a href=\"https:\/\/t3n.de\/news\/nicht-behebbar-sicherheitsforscher-entdecken-gefaehrliche-luecke-bei-aelteren-iphones-1748411\/${url}\" class=\"c-crosslinks-image\" title=\"${title}\" data-upscore-url=\"\" rel=\"nofollow noopener\" target=\"_blank\"><\/p>\n<p>                        <img decoding=\"async\" loading=\"lazy\" src=\"https:\/\/t3n.de\/news\/nicht-behebbar-sicherheitsforscher-entdecken-gefaehrliche-luecke-bei-aelteren-iphones-1748411\/${image}\" width=\"88\" height=\"88\"\/><\/p>\n<p>                <\/a><\/p>\n<p>Paradigm Shift hat bereits einen Machbarkeitsnachweis auf GitHub ver\u00f6ffentlicht. Dieser nutzt ein modifiziertes Waveshare-USB-A-Board, bei dem ein Kondensator entfernt wurde. Das Board wird in einen Mac oder PC gesteckt, das iPhone per Lightning-Kabel angeschlossen. Auch andere RP2350-Boards funktionieren f\u00fcr den Angriff, hie\u00df es. Der ver\u00f6ffentlichte Code ist noch kein vollst\u00e4ndiger Jailbreak \u2013 also ein Werkzeug, um iOS-Beschr\u00e4nkungen zu umgehen. Die Forscher gehen aber davon aus, dass ein solcher Jailbreak bald folgen wird.<\/p>\n<p>Die neue L\u00fccke, die \u201eusbliter8\u201c getauft wurde, erinnert an <a href=\"https:\/\/t3n.de\/news\/apples-sicherheitsluecke-t2-kein-patch-1327001\/\" rel=\"nofollow noopener\" target=\"_blank\">\u201echeckm8\u201c<\/a>, eine \u00e4hnliche Low-Level-Schwachstelle in \u00e4lteren Apple-Chips. Auch checkm8 lie\u00df sich nicht per Software-Update beheben und erm\u00f6glichte dauerhafte Jailbreaks. Die neue L\u00fccke betrifft nun die n\u00e4chste Generation von Apple-Prozessoren. Um den Hack umzusetzen, muss das iPhone allerdings im Besitz des Angreifers sein.<\/p>\n<p>\n                Diese Ger\u00e4te sind betroffen\n            <\/p>\n<p>Die Sicherheitsl\u00fccke betrifft alle Ger\u00e4te mit A12- und A13-Chips sowie die Apple-Watch-Prozessoren S4 und S5 (aus Series 4 und 5 sowie SE der ersten Generation). Die Forscher vermuten, dass auch der A12X und A12Z angreifbar sind, haben dies aber noch nicht nachgewiesen. Beim \u00e4lteren A11-Chip besteht das Problem nicht. Bei iPhones sind vier Modelle betroffen, die Apple noch <a href=\"https:\/\/t3n.de\/news\/ios-27-iphone-funktionen-apple-intelligence-1748297\/\" rel=\"nofollow noopener\" target=\"_blank\">mit iOS 27<\/a> versorgt: iPhone 11, iPhone 11 Pro, iPhone 11 Pro Max und iPhone SE der zweiten Generation.<\/p>\n<p>Der A12 steckt au\u00dferdem in iPhone XS, XS Max und XR. Bei iPads sind das iPad mini der f\u00fcnften Generation, iPad Air der dritten Generation und iPad der achten Generation betroffen. Auch das Apple TV 4K der zweiten Generation nutzt den A12. Der A13 findet sich im Standard-iPad der neunten Generation und im Apple Studio Display der ersten Generation.<\/p>\n<p class=\"c-card__headline\">\n                Empfohlene redaktionelle Inhalte\n            <\/p>\n<p>            Hier findest du externe Inhalte von <strong>TargetVideo GmbH<\/strong>,<br \/>\n            die unser redaktionelles Angebot auf t3n.de erg\u00e4nzen.<br \/>\n            Mit dem Klick auf &#8222;Inhalte anzeigen&#8220; erkl\u00e4rst du dich einverstanden,<br \/>\n            dass wir dir jetzt und in Zukunft Inhalte von <strong>TargetVideo GmbH<\/strong> auf unseren Seiten anzeigen d\u00fcrfen.<br \/>\n            Dabei k\u00f6nnen personenbezogene Daten an Plattformen von Drittanbietern \u00fcbermittelt werden.<br \/>\n            <br \/>\n            Inhalte anzeigen<\/p>\n<p class=\"u-text-small\">\n                <a href=\"https:\/\/t3n.de\/datenschutz\/\" target=\"_blank\" title=\"Die externe Seite im neuen Tab\/Fenster \u00f6ffnen\" rel=\"noopener nofollow\"><br \/>\n                    Hinweis zum Datenschutz<br \/>\n                <\/a>\n            <\/p>\n<p class=\"c-card__headline\">\n                Leider ist etwas schief gelaufen&#8230;\n            <\/p>\n<p>            An dieser Stelle findest du normalerweise externe Inhalte von <strong>TargetVideo GmbH<\/strong>,<br \/>\n            jedoch konnten wir deine Consent-Einstellungen nicht abrufen.<br \/>\n            Lade die Seite neu oder passe deine Consent-Einstellungen manuell an.<\/p>\n<p>                Datenschutzeinstellungen verwalten<\/p>\n<p>Bei iPads, die sich auf iPadOS 27 aktualisieren lassen, sind drei Modelle betroffen: das iPad der neunten Generation und beide iPad-Pro-Modelle vom M\u00e4rz 2020. Die A12X- und A12Z-Chips stecken in iPad Pro 11 Zoll (erste und zweite Generation) und iPad Pro 12,9 Zoll (dritte und vierte Generation). Apple nutzte sie auch im sogenannten Developer Transition Kit, mit dem Entwickler Software f\u00fcr die ersten Apple-Silicon-Chips im Mac testen konnte.<\/p>\n<p>\n                Was Nutzer tun k\u00f6nnen\n            <\/p>\n<p>Da die L\u00fccke in unver\u00e4nderlichem Code liegt, l\u00e4sst sie sich nicht per Update beheben. Die Forscher empfehlen betroffenen Nutzern den Umstieg auf neuere Hardware als wirksamste Gegenma\u00dfnahme. F\u00fcr die Ausnutzung der L\u00fccke ist wie erw\u00e4hnt physischer Zugriff auf das Ger\u00e4t n\u00f6tig. Ein Angreifer muss das iPhone per Kabel mit spezieller Hardware verbinden. Remote-Angriffe \u00fcber das Internet sind nicht m\u00f6glich.<\/p>\n<p>Apple ist laut Paradigm Shift nicht direkt f\u00fcr die L\u00fccke verantwortlich. Der Fehler stecke im USB-Controller des Herstellers Synopsys, konkret in der Baureihe DWC2. Apple verbaut diese Controller in seinen System-on-Chip-Modulen, die neben den Hauptprozessoren auch den RAM-Speicher und die Grafikchips enthalten. Die Umgehung der Sicherheitsma\u00dfnahmen ist laut Paradigm Shift beim A13 etwas schwieriger als beim A12. Die Forscher haben aber f\u00fcr beide Chip-Generationen erfolgreiche Exploits entwickelt.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"vgWortPixel\" src=\"https:\/\/www.europesays.com\/de\/wp-content\/uploads\/2026\/06\/19f2e0343d5f4bd6832b2300eb209071.gif\" width=\"1\" height=\"1\" alt=\"\"\/><\/p>\n<p>Top-Artikel<\/p>\n<p>        ${content}<\/p>\n<p>\n                    ${custom_anzeige-badge}<br \/>\n                    ${custom_tr-badge}<br \/>\n                    ${section}\n                <\/p>\n<p>                <a class=\"c-suggestNews-title\" href=\"https:\/\/t3n.de\/news\/nicht-behebbar-sicherheitsforscher-entdecken-gefaehrliche-luecke-bei-aelteren-iphones-1748411\/${url}\" data-upscore-url=\"\" rel=\"nofollow noopener\" target=\"_blank\">${title}<\/a><\/p>\n<p>            <a href=\"https:\/\/t3n.de\/news\/nicht-behebbar-sicherheitsforscher-entdecken-gefaehrliche-luecke-bei-aelteren-iphones-1748411\/${url}\" class=\"c-suggestNews-image\" title=\"${title}\" data-upscore-url=\"\" rel=\"nofollow noopener\" target=\"_blank\"><\/p>\n<p>                    <img decoding=\"async\" loading=\"lazy\" src=\"https:\/\/t3n.de\/news\/nicht-behebbar-sicherheitsforscher-entdecken-gefaehrliche-luecke-bei-aelteren-iphones-1748411\/${image}\" width=\"88\" height=\"88\"\/><\/p>\n<p>            <\/a><\/p>\n<p>            <a href=\"https:\/\/t3n.de\/news\/nicht-behebbar-sicherheitsforscher-entdecken-gefaehrliche-luecke-bei-aelteren-iphones-1748411\/${url}\" class=\"c-suggestNews-image\" title=\"${title}\" data-upscore-url=\"\" rel=\"nofollow noopener\" target=\"_blank\"><\/p>\n<p>                    <img decoding=\"async\" loading=\"lazy\" src=\"https:\/\/t3n.de\/news\/nicht-behebbar-sicherheitsforscher-entdecken-gefaehrliche-luecke-bei-aelteren-iphones-1748411\/${image}\" width=\"88\" height=\"88\"\/><\/p>\n<p>            <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"Die Forscher des Sicherheitsunternehmens Paradigm Shift haben eine L\u00fccke im BootROM der Apple-Chips A12 und A13 gefunden, die&hellip;\n","protected":false},"author":2,"featured_media":1106548,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[135],"tags":[231,29510,4561,29,30,7901,1274,10103,1276,5553,10105,190,189,194,191,10878,193,192],"class_list":["post-1106547","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-apple","tag-apple-tv","tag-apps","tag-deutschland","tag-germany","tag-github","tag-ios","tag-ipad","tag-ipados","tag-iphone","tag-mac","tag-science","tag-science-technology","tag-technik","tag-technology","tag-usb","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1106547","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=1106547"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1106547\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/1106548"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=1106547"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=1106547"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=1106547"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}