旧型iPhone/iPadに修正不能なBootROM脆弱性「usbliter8」が発覚、物理アクセスで任意コード実行が可能に

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。
@boss_sec_labo

「会社で古いiPhoneやiPadを業務端末として使い続けているけど、セキュリティは大丈夫?」
「OSアップデートを最新にしていれば安全と思っていたけど、それが通用しない脆弱性もあるの?」

チップス

ボス、旧型iPhoneに絶対に修正できない脆弱性が見つかったって聞いたでしゅ。うちの倉庫にも古いiPadが何台かあるでしゅ……

ボス

「usbliter8」のことだな。BootROMに潜む欠陥で、ソフトウェア更新では絶対に直せない。だが攻撃には物理的な接触が必要だ。正しく理解して対処すれば、過度に恐れる必要はないぞ。

AppleのA12・A13チップを搭載した旧型デバイスに、修正不能なBootROM脆弱性「usbliter8」が発覚しました。
OSアップデートでは対処できない構造上の欠陥で、企業の端末管理担当者は正確な知識を持って対応する必要があります。

  • AppleのA12・A13チップ搭載デバイス(iPhone XS〜11シリーズなど)に修正不能なBootROM脆弱性「usbliter8」が発覚した
  • 攻撃には物理的なデバイス入手とDFUモードへの移行が必要で、インターネット経由での遠隔攻撃はできない
  • 根本修正は不可能なため、企業は旧型端末の物理管理強化または最新機種(A14以降)への移行計画が求められる

この記事では、usbliter8の技術的な仕組みと現実的なリスク、そして企業端末管理の観点から必要な対策を解説します。

オススメ案件

【既存インターネット閲覧環境のリプレース・SaaS移行に伴う技術支援】門前仲町(リモート併用)/セキュリティ製品の選定から携わる上流インフラ案件

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
既存のインターネット閲覧環境システムをVMware仮想環境からS...

【大手金融機関でのセキュリティ運用体制強化・SOC再検討支援】晴海/セキュリティ運用設計・コンサルティング

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
設計, 運用・保守
作業内容:
大手金融機関のセキュリティ部門にて、日々のセキュリティ運...

【セキュリティ製品を駆使したSOC Tier2運用・インシデント分析】勝どき/CDN・WAF・EDRアラート分析・改善支援

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
様々なセキュリティ製品(CDN、WAF、EDR等)のログ分析やトリ...

【Google Sec Opsを活用した大手企業向けセキュリティ運用・分析】大手町/最新セキュリティソリューション・リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業・建設業クライアント向けに、最先端のSIEM製品「G...

【ISO27001準拠のセキュリティ施策推進・アドバイザリ】海浜幕張/週2リモート併用・PMO

月額単価
1,100,000円 / 月
稼働場所
千葉県リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容:
大手企業のセキュリティ体制を強化するため、ISO/IEC27001に...

【SOC・CSIRTでのインシデント分析・対応】飯田橋/リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
クライアントのICT環境で発生するセキュリティインシデントの...

【行政向けセキュリティ機能導入(Microsoft Defender)】渋谷(常駐)/テスト・運用設計・手順書作成

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
某特別区の行政インフラを支える、Microsoft Defenderの導入...

【製造業向けセキュリティ評価支援(IT/OT横断)】フルリモート/NIST CSF・セキュリティガバナンス

月額単価
1,200,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
製造業企業における組織・ITシステム・OT領域を横断した、大...

【客先グループ内セキュリティ管理チーム支援(M365運用)】大崎(リモート併用)/インシデント対応・M365

月額単価
600,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手客先グループ会社内における、セキュリティ管理チームの...

【顧客内セキュリティ対応に向けたインフラ設計・構築】京橋/Azure・OCI・ハイブリッドクラウド

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計, 構築
作業内容:
主要クラウド(Azure/OCI)とオンプレミスが融合した高度なハ...
目次

usbliter8の発覚と影響を受けるApple製品

セキュリティ研究機関Paradigm Shift Technologyが、Appleの旧チップに深刻な欠陥を発見・公開しました。

PoC公開の経緯

Paradigm Shift TechnologyのセキュリティチームがApple Product Securityとの調整を経て、2026年6月18日にPoC(概念実証コード)を公開しました。
脆弱性はUSB DFUモードのセットアップ処理に存在し、DMAバッファのスタック配置を悪用することでバッファオーバーフローを引き起こします。
CVE番号は現時点で未割り当てで、Appleからの公式コメントも出ていません。

影響を受けるデバイスの範囲は以下の通りです。

  • A12チップ搭載:iPhone XR・XS・XS Max、iPad Air第3世代、iPad mini第5世代、Apple Watch Series 4/5
  • A13チップ搭載:iPhone 11シリーズ、iPhone SE第2世代、iPad第9世代
  • A14以降のチップ搭載モデル(iPhone 12以降)は対象外

なぜソフトウェアで修正できないのか

チップス

修正できないって、Appleがアップデートを出せばいいんじゃないでしゅか?

ボス

SecureROMはシリコンに焼き込まれていて、製造後は書き換えられない。OSアップデートが届く場所じゃないんだ。

SecureROM(BootROM)はチップ製造時に直接焼き込まれたファームウェアで、OSアップデートや初期化では一切変更できません。
脆弱性が存在するコードはシリコンそのものに刻まれているため、Appleがどれだけ迅速に対応しても、ソフトウェアによる修正は構造的に不可能です。
過去にiPhone 4S〜X世代のA系チップで発見された「checkm8」も同系統の脆弱性で、今もなお修正されていません。

攻撃の仕組みと企業端末の現実的な対応策

攻撃難度と企業端末への影響を正確に把握したうえで、優先度の高い対策を取ることが重要です。

攻撃成立に必要な条件

usbliter8を実際に悪用するには、攻撃者がいくつかの高いハードルを越える必要があります。
主な条件は以下の通りです。

  • デバイスを物理的に入手する(盗難・置き引きなどが前提となる)
  • ターゲット端末をDFUモードに移行させる操作が必要
  • RP2350ベースの専用マイクロコントローラをUSB接続してエクスプロイトを実行する

インターネット経由での遠隔攻撃はできません。
また、Secure Enclaveには到達しないため、パスコードや生体認証データ、端末内の暗号化ファイルは保護されたままです。
一般的なフィッシングやマルウェアとは明確に異なり、攻撃成立のハードルは高い部類に入ります。

今すぐ着手すべき企業側の対応

チップス

うちはiPhone XSを何台か業務で使っているでしゅ。何をすればいいでしゅか?

ボス

まず棚卸し。次に物理管理ルールの見直し。高機密データを扱う端末は最新機種への移行も視野に入れるべきだな。

根本修正ができない以上、端末の運用ルールを見直すことが現実的な対策です。
優先して取り組むべき対応は以下の3点です。

  • 影響デバイスの棚卸し:A12・A13チップ搭載端末を社内で洗い出し、利用・保管状況を把握する
  • 物理管理の強化:外出時や持ち帰りなど紛失リスクが高い状況での利用ルールを整備する
  • 機種更新の計画:個人情報や機密データを扱う端末はA14以降(iPhone 12以降)への移行を検討する

まとめ

ボス

usbliter8は、ソフトウェアでは絶対に修正できない構造的な脆弱性だ。遠隔攻撃は不可能だが、物理的に手に入れられたデバイスは危険にさらされる。旧型端末を抱える企業は、今を棚卸しと管理見直しの好機と捉えて動いてほしい。

チップス

棚卸しリストと管理ルールの更新、すぐ進めるでしゅ!

AppleのA12・A13チップ搭載デバイスに修正不能なBootROM脆弱性「usbliter8」が発覚しました。
遠隔攻撃は不可能で、物理接触という高いハードルがある点は事実として評価できます。
一方で、ハードウェアレベルの欠陥は永続的に残るため、旧型端末の物理管理強化と最新機種への移行計画を今のうちに進めることが得策です。

オススメ案件

【既存インターネット閲覧環境のリプレース・SaaS移行に伴う技術支援】門前仲町(リモート併用)/セキュリティ製品の選定から携わる上流インフラ案件

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
既存のインターネット閲覧環境システムをVMware仮想環境からS...

【大手金融機関でのセキュリティ運用体制強化・SOC再検討支援】晴海/セキュリティ運用設計・コンサルティング

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
設計, 運用・保守
作業内容:
大手金融機関のセキュリティ部門にて、日々のセキュリティ運...

【セキュリティ製品を駆使したSOC Tier2運用・インシデント分析】勝どき/CDN・WAF・EDRアラート分析・改善支援

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
様々なセキュリティ製品(CDN、WAF、EDR等)のログ分析やトリ...

【Google Sec Opsを活用した大手企業向けセキュリティ運用・分析】大手町/最新セキュリティソリューション・リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業・建設業クライアント向けに、最先端のSIEM製品「G...

【ISO27001準拠のセキュリティ施策推進・アドバイザリ】海浜幕張/週2リモート併用・PMO

月額単価
1,100,000円 / 月
稼働場所
千葉県リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容:
大手企業のセキュリティ体制を強化するため、ISO/IEC27001に...

【SOC・CSIRTでのインシデント分析・対応】飯田橋/リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
クライアントのICT環境で発生するセキュリティインシデントの...

【行政向けセキュリティ機能導入(Microsoft Defender)】渋谷(常駐)/テスト・運用設計・手順書作成

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
某特別区の行政インフラを支える、Microsoft Defenderの導入...

【製造業向けセキュリティ評価支援(IT/OT横断)】フルリモート/NIST CSF・セキュリティガバナンス

月額単価
1,200,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
製造業企業における組織・ITシステム・OT領域を横断した、大...

【客先グループ内セキュリティ管理チーム支援(M365運用)】大崎(リモート併用)/インシデント対応・M365

月額単価
600,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手客先グループ会社内における、セキュリティ管理チームの...

【顧客内セキュリティ対応に向けたインフラ設計・構築】京橋/Azure・OCI・ハイブリッドクラウド

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計, 構築
作業内容:
主要クラウド(Azure/OCI)とオンプレミスが融合した高度なハ...
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次