Hay una falla en los iPhone que Apple no puede solucionar: esto es lo que debe hacer

Hay una falla en el sistema de seguridad del iPhone que Apple no puede arreglar porque está físicamente incrustado en el silicio, donde ningún parche puede alcanzarlo.

usbliter8este es el nombre elegido por los investigadores de Cambio de paradigmauna empresa europea independiente de ciberseguridad, explota un error de hardware en el controlador USB combinado con un error de configuración en el firmware: estos chips no borran correctamente las direcciones de memoria entre transferencias de datos.

Al enviar datos especialmente diseñados a través de USB mientras el dispositivo está en modo DFU, el exploit engaña al controlador para que escriba código no autorizado en zonas de memoria protegidas, obteniendo el control del proceso de arranque incluso antes de que iOS se cargue. Desde allí puede evitar los controles de firma digital e instalar software en el nivel más profundo del sistema.

El problema radica en ROM segurael código que maneja el inicio del dispositivo y que está permanentemente integrado en el chip y no se puede cambiar mediante una actualización de software o firmware.

Aunque es complejo de explotar, debido a que el ataque requiere acceso físico al dispositivo, un Frambuesa Pi y el uso del modo DFU, y aunque el Enclave seguroel componente que contiene contraseñas y datos cifrados, los investigadores advierten que usbliter8 abre vectores de ataque más amplios que podrían comprometerlo indirectamente.

Los dispositivos afectados

Los procesadores están en riesgo A12, A13, S4 y S5. Se utilizan en iPhone XR, XS, XS Max, iPhone 11, 11 Pro, 11 Pro Max y en según iPhone SE.

En el frente del iPad, están impresionados iPad Air de tercera generación, iPad mini de quinta generación, iPads de octava y novena generaciónademás de los primeros modelos de iPad Pro de 11 y 12,9 pulgadas de 2018 y 2019.

También incluido en la lista. Apple Watch Series 4 y 5, Apple Watch SE de 1.ª generación, HomePod minielApple TV 4K segunda generación y lo Pantalla de estudioque también cuenta con un chip A13.

Los dispositivos no afectados son aquellos con chips anteriores al A12, que ya son vulnerables a comprobarm8un exploit de BootROM distinto descubierto previamente, o aquellos con chips A14 o posterior.

Que no hacer y que hacer

Lo primero que no debe hacer es entrar en pánico. Usbliter8 no es un ataque que pueda llegar de forma remota: para explotarlo, un atacante debe tener el dispositivo físicamente en sus manos, conectarlo a una Raspberry Pi y operar en modo DFU. No es un escenario del que uno deba defenderse en la vida diaria.

Para quienes todavía utilizan uno de los iPhone, iPad o Apple Watch afectados, basta con ser conscientes: no hay comportamientos que adoptar ni ajustes que modificar para cambiar la situación, porque el defecto está en el silicio y no en el software.

El riesgo real se refiere especialmente dispositivos robados o perdidos, donde, por definición, el acceso físico ya se ha producido. El acceso al Secure Enclave expondría las contraseñas y los datos cifrados que guarda ese componente, un escenario que actualmente sigue siendo hipotético pero que los investigadores no descartan para el futuro.

En cualquier caso, la única mitigación definitiva, como indican los propios investigadores de Paradigm Shift, es pasarse a un dispositivo con chip A14 o posterior. No es una obligación inmediata, sino una consideración a tener en cuenta para aquellos que ya estaban considerando una actualización de hardware.

Para la mayoría de los usuarios, sin embargo, Actualmente no existe ninguna urgencia práctica para reemplazar el dispositivo: el riesgo sigue limitado a escenarios en los que el atacante tiene acceso físico al producto y tiene la experiencia técnica necesaria.