一个曾被认为能在A12、A13芯片的iPhone上永久存活的漏洞,因为一纸法庭禁令突然从网上消失。7月21日,美国联邦法官维多利亚·卡尔弗特签署紧急禁令,要求西班牙安全公司Paradigm Shift删除关于usbliter8漏洞的完整博文、概念验证代码及相关资料。这场突如其来下架的背后,是数字取证公司Magnet Forensics对前员工涉嫌窃取机密研究并拱手送人的指控。
usbliter8之所以震动行业,在于它瞄准了iPhone启动过程只读存储器里的硬件缺陷。这意味着,任何运行苹果A12或A13处理器的设备——比如iPhone XR、XS系列以及部分iPad——都无法通过软件更新修补这一漏洞,设备将终身面临攻击风险。去年11月,我们第一次报道这个漏洞时,安全圈对这份详尽的技术拆解既兴奋又警惕:它既是一份珍贵的研究笔记,也可能成为攻击者的武器库。
![]()
然而,Magnet Forensics在7月7日向亚特兰大联邦法院递交的诉状中称,这份研究根本不是Paradigm Shift的原创发现。该公司声称,usbliter8其实就是自己内部代号为“MSG”的零日访问能力——一种专为iPhone设计的破解手段。而把这份机密带出去的,正是曾在Magnet担任漏洞工程师的马里奥·德尔·高迪奥。
德尔·高迪奥在2023年11月到2024年11月间受雇于Magnet,并被分配到高度敏感的MSG项目。诉状指出,他离职后加入Paradigm Shift,不久该司就公开了usbliter8的全部技术细节。Magnet表示,他们已经连发多封停止侵权函,但对方始终不予理会,最终只能选择对簿公堂。
卡尔弗特法官虽然支持了删除内容的紧急申请,但并未满足Magnet的全部要求。Magnet曾请求立即获得搜索被告计算机和账户的权限,法官则认为这一步骤应当通过常规的证据开示程序进行。她还特别提到一个可能改变案件走向的细节:德尔·高迪奥或许根本不需要拷贝任何文件,仅凭记忆就能复现MSG的工作机制——这种区分将对后续的庭审攻防产生微妙影响。
这场官司表面上是知识产权纠纷,但放在数字取证和零日漏洞交易的阴影市场里看,它更像两块拼图的碰撞。Magnet Forensics并非普通公司,关注iPhone安全的人多半听过它的GrayKey手机破解工具。2023年,私募股权公司Thoma Bravo将Magnet与GrayKey的制造商Grayshift合并,并整合出能让执法机构无需密码即可解锁iPhone的成套技术。另一边,Paradigm Shift活跃在同一个灰暗地带,向警方和情报机构出售漏洞利用程序。一条usbliter8级别的零日漏洞,在黑市上价值不菲,因为一旦漏洞细节公开,它能带来的交易溢价就会迅速归零。
法官的禁令暂时把usbliter8从明面上拿掉了,但德尔·高迪奥脑中是否还留着那套不可修复的攻击链条,Paradigm Shift又是否已经将技术转移成其他形式的工具,这些疑问被埋进了下一阶段的法律程序里。对于持有A12、A13设备的老款iPhone用户来说,硬件缺陷不会因为博客下架而消失,唯一能做的,仍然是尽量避开那些需要物理接触或深度设备权限的攻击场景。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.