Alerta de seguridad en Apple: descubren un fallo imposible de solucionar que afecta a estos dispositivos
Los modelos afectados van del iPhone XS al iPhone 11
El origen del problema está en el controlador USB integrado en los chips A12 y A13. Cuando un iPhone recibe datos por USB durante el arranque, ese controlador utiliza una zona de memoria para ir guardando temporalmente los paquetes que le llegan.
Paradigm Shift descubrió que enviando una secuencia de paquetes pequeños es posible manipular un puntero interno del hardware y hacer que retroceda por la memoria en lugar de avanzar. Esto permite escribir datos en zonas a las que nunca debería poder llegar. Según los investigadores, parece ser un error del propio controlador USB a nivel de hardware, no un fallo en el software de Apple.
El A11, el chip que monta el iPhone X, se queda fuera porque su controlador USB resetea ese puntero manualmente después de cada paquete recibido. Los chips A14 en adelante también están a salvo, porque configuran correctamente una protección de memoria ya desde el propio BootROM. El A12 y el A13 quedan justo en medio de esos dos extremos, y son los únicos que arrastran el problema. Por lo que los dispositivos afectados son:
- iPhone Xr
- iPhone Xs
- iPhone Xs Max
- iPhone 11
- iPhone 11 Pro
- iPhone 11 Pro Max
- iPhone SE (2ª generación)
Qué puede hacer alguien con este exploit y qué queda fuera de su alcance
usbliter8 no afecta directamente al Secure Enclave, el componente donde Apple guarda la información más sensible como los datos biométricos o las claves de cifrado. Pero un BootROM comprometido de esta manera sí abre nuevas vías para intentar atacar ese Secure Enclave por otros caminos, así que el riesgo no se puede descartar del todo solo porque el ataque inicial no llegue hasta ahí.
La firma asegura que reportó sus hallazgos a Apple Product Security antes de hacerlos públicos y que trabajó con la compañía en un proceso de divulgación coordinada, el procedimiento habitual cuando se descubre una vulnerabilidad de este calibre.
El código completo de la prueba de concepto ya está publicado junto al informe técnico, disponible para quien quiera revisarlo con detalle. Lo que queda claro es que, mientras existan en uso dispositivos con A12 o A13, esa puerta seguirá abierta para quien tenga acceso físico al terminal y el conocimiento técnico necesario para aprovecharla.
¿Debemos preocuparnos? Si tienes un iPhone 11 o un Xs, puedes estar bastante tranquilo. Primero, para que alguien llegue a explotar usbliter8 en tu iPhone tendría que tenerlo físicamente. Lo que en la práctica significa que te lo han robado o lo has perdido.
Y después, quien lo tenga necesitaría los conocimientos técnicos para ejecutar un proceso que no es precisamente sencillo. La inmensa mayoría de quien roba un iPhone busca venderlo cuanto antes, no convertirlo en un objeto de estudio de seguridad informática. El fallo existe y es irreparable, pero el escenario en el que alguien lo aprovecha contra ti es bastante improbable.
En Applesfera | Nuevos iPhone 18 Pro y 18 Pro Max – Todo lo que creemos saber sobre ellos
En Applesfera | Nuevo iPhone plegable – Todo lo que sabemos sobre el primer ‘fold’ de Apple, su diseño o el posible precio rumoreado
Fuente: Artículo original