Saltar al contenido Saltar al contenido

Vulnerabilidad sin parche: iPhone con chips A12 y A13 en riesgo

Vulnerabilidad sin parche: iPhone con chips A12 y A13 en riesgo

La firma de ciberseguridad Paradigm Shift, con sede en Barcelona, ha revelado los detalles de un nuevo fallo detectado en los procesadores A12 y A13 de iPhone. Se trata de una vulnerabilidad que, aunque necesita acceso físico al dispositivo, puede comprometer completamente los modelos antiguos de la manzana.

Bautizada como usbliter8, esta vulnerabilidad del BootROM de iPhone aprovecha tanto un error de hardware en el controlador USB como un defecto de configuración específico presente en el firmware del dispositivo, explicaron desde la compañía.

Los dispositivos afectados son los que incorporan los chips A12 (iPhone XS, iPhone XS Max e iPhone XR) y A13 (iPhone 11, 11 Pro/Pro Max e iPhone SE de segunda generación), lanzados en los años 2018 y 2019, respectivamente.

La gravedad radica en que el fallo reside en el BootROM o ROM de arranque, el primer código que se ejecuta al encender el iPhone para verificar su integridad. Según Apple, este código es inmutable y se fija durante la fabricación del chip, lo que impide aplicar un parche de software.

Los investigadores de Paradigm Shift advierten que la explotación de este error puede comprometer la integridad del dispositivo entero, según consta en su investigación.

A pesar de su criticidad, usbliter8 solo puede explotarse con acceso físico al iPhone, lo que limita su aplicación a circunstancias específicas. No obstante, al ser un fallo de hardware, no tiene solución en los chips afectados, y los equipos que los integran la llevarán durante el resto de su vida útil, concluyen los expertos.

Fuente: Infobae