Magnet Forensics pozywa byłego inżyniera za wyciek exploita
Magnet Forensics pozwał byłego inżyniera Mario del Gaudio i firmę Paradigm Shift o ujawnienie exploita usbliter8 w układach Apple A12/A13 i naruszenie tajemnicy handlowej.
Magnet Forensics wniosła pozew przeciw Mario del Gaudio i Paradigm Shift Technology S.L. w federalnym sądzie w stanie Georgia. Firma zarzuca ujawnienie i wykorzystanie rzekomej luki zero‑day w procesorach Apple A12 i A13 oraz naruszenie umowy o zachowaniu poufności i przywłaszczenie własności intelektualnej.
Według pozwu del Gaudio, zatrudniony wcześniej jako inżynier ds. exploitów iOS, przez kilka miesięcy opracowywał techniczne rozwiązania wykorzystujące podatność w SecureROM układów A12/A13. Magnet twierdzi, że materiały te zostały przekazane firmie Paradigm Shift, która następnie opublikowała opis luki na własnym blogu. Pozew domaga się odszkodowania i zakazu dalszego rozpowszechniania informacji, które — zdaniem powoda — zaszkodziły jego modelowi biznesowemu.
W pozwie opisano exploit nazwany usbliter8. Mechanizm ten ma umożliwiać przejęcie kontroli nad urządzeniem przez tryb DFU (Device Firmware Update) i ekstrakcję danych z iPhone’ów z chipami A12 i A13, czyli modeli XS, XR, 11 i 11 Pro produkowanych w latach 2018–2021. SecureROM działa na poziomie sprzętowym, więc błędy w nim zawarte nie są usuwane przez zwykłe aktualizacje oprogramowania.
Magnet wskazuje, że komercjalizowała podobne exploity, sprzedając narzędzia i usługi instytucjom rządowym i organom ścigania. W pozwie firma argumentuje, że publiczne ujawnienie szczegółów luki oraz przekazanie informacji producentowi mogło obniżyć wartość rynkową jej rozwiązań i spowodować straty finansowe.
Paradigm Shift poinformowała, że publikacja miała na celu zwiększenie świadomości zagrożeń i że zgłosiła zdobyte informacje do Apple Product Security. Magnet twierdzi, iż mimo wezwań treść publikacji pozostała dostępna publicznie.
W opisie sprawy eksperci zaznaczają ograniczenia techniczne ataku: wykorzystanie podatności wymaga fizycznego dostępu do urządzenia, uruchomienia go w trybie DFU oraz użycia specjalistycznego sprzętu. To ogranicza możliwość zdalnych ataków, choć nie wyklucza komercyjnego zastosowania exploitów przez firmy sprzedające je instytucjom państwowym. W przeszłości podobne luki obejmował exploit checkm8 dla BootROM w układach A5–A11. Nowsze procesory od A14 wzwyż mają dodatkowe mechanizmy ochronne, m.in. zmiany w konfiguracji DART i Pointer Authentication Codes.
Pozew wpisuje się w szerszy kontekst konkurencji na rynku narzędzi do ekstrakcji danych. W 2023 roku Magnet przejęła firmę Grayshift, twórcę GrayKey. Spór z del Gaudio i Paradigm Shift będzie rozpatrywany przez sąd w USA; oskarżeni odpowiadają za naruszenie tajemnicy handlowej i umowy o poufności, a Magnet domaga się odszkodowania oraz zakazu dalszego rozpowszechniania informacji wymienionych w pozwie.
Treści publikowane na GNcrypto mają wyłącznie charakter informacyjny i nie stanowią porady finansowej. Dokładamy starań, aby informacje były rzetelne i aktualne, jednak nie gwarantujemy ich pełnej poprawności, kompletności ani niezawodności. GNcrypto nie ponosi odpowiedzialności za ewentualne błędy, pominięcia ani straty finansowe wynikające z polegania na tych treściach. Wszystkie działania podejmujesz na własne ryzyko. Zawsze prowadź własne badania i korzystaj z pomocy profesjonalistów. Szczegóły znajdziesz w naszych Warunkach, Polityce prywatności i Zastrzeżeniach.








