在第38届混沌通信大会上,安全研究员Thomas Roth揭示了苹果iPhone 15系列USB-C控制器ACE3的安全漏洞。该控制器负责充电和数据传输。Roth通过逆向工程,揭示了固件和通信协议,发现可通过重新编程注入恶意代码绕过安全检查。但此攻击方式对普通用户风险较低,需定制线缆并物理接触设备。此漏洞或可被用于iPhone越狱,实现固件植入。苹果公司尚未回应此事。