Vulnerabilidad crítica en iPhones antiguos
Recientemente, Paradigm Shift, un proveedor de servicios de ciberseguridad con sede en Barcelona, ha identificado una nueva y grave vulnerabilidad en los chips A12 y A13 utilizados en varios modelos de iPhone. Esta brecha de seguridad, apodada «usbliter8», permite a los atacantes comprometer completamente dispositivos más antiguos de la marca, aunque requiere acceso físico para ser explotada.
Detalles de la vulnerabilidad usbliter8
La vulnerabilidad afecta a los iPhones que cuentan con procesadores A12, incluyendo el iPhone XS, XS Max y XR, así como a los modelos A13, como el iPhone 11, 11 Pro/Pro Max y el iPhone SE de segunda generación, todos lanzados entre 2018 y 2019. Según la firma, esta brecha explota una combinación de un error de hardware en el controlador USB y un defecto de configuración específico presente en el firmware del dispositivo.
Impacto y consecuencias de la brecha
Se considera que esta brecha es crítica debido a su localización en el BootROM, que es el primer código de memoria que un iPhone ejecuta al encenderse. Este código, que se establece durante la fabricación del chip, es considerado inmutable por Apple. La explotación de esta vulnerabilidad podría poner en riesgo la integridad del dispositivo completo, advirtieron los investigadores de Paradigm Shift.
A pesar de su grave naturaleza, usbliter8 tiene una limitación significativa: su explotación requiere acceso físico al dispositivo, lo que significa que los atacantes deben estar físicamente presentes para llevar a cabo el ataque.
Reacciones y futuras medidas de Apple
Apple está al tanto de este nuevo descubrimiento y se encuentra investigando la posibilidad de implementar una aleación más liviana y con mejor disipación térmica para corregir los errores de hardware previos. La empresa también ha reafirmado su compromiso con la ciberseguridad, aunque los investigadores advierten que esta vulnerabilidad no puede ser corregida en los chips afectados, por lo que seguirán presentes durante la vida útil de los dispositivos que los integran.
Escenario futuro para los usuarios de iPhone
Los usuarios de iPhones con los procesadores A12 y A13 deben ser conscientes de esta vulnerabilidad y tomar precauciones adicionales para proteger sus dispositivos. Aunque la necesidad de acceso físico limita el alcance del ataque, la simplicidad con la que podría ejecutarse debería ser un motivo de preocupación. A medida que el panorama de ciberseguridad evoluciona, se recomienda a los usuarios estar atentos a cualquier noticia sobre actualizaciones de seguridad y nuevas versiones de dispositivos que podrían mitigar estos riesgos.

Deja una respuesta