{"id":3030,"date":"2026-06-20T03:35:27","date_gmt":"2026-06-20T03:35:27","guid":{"rendered":"https:\/\/tucumandevelopers.com\/index.php\/2026\/06\/20\/alerta-de-seguridad-en-apple-descubren-un-fallo-imposible-de-solucionar-que-afecta-a-estos-dispositivos\/"},"modified":"2026-06-20T03:35:27","modified_gmt":"2026-06-20T03:35:27","slug":"alerta-de-seguridad-en-apple-descubren-un-fallo-imposible-de-solucionar-que-afecta-a-estos-dispositivos","status":"publish","type":"post","link":"https:\/\/tucumandevelopers.com\/index.php\/2026\/06\/20\/alerta-de-seguridad-en-apple-descubren-un-fallo-imposible-de-solucionar-que-afecta-a-estos-dispositivos\/","title":{"rendered":"Alerta de seguridad en Apple: descubren un fallo imposible de solucionar que afecta a estos dispositivos"},"content":{"rendered":"<div>\n<div>\n<h2><strong>Los modelos afectados van del iPhone XS al iPhone 11<\/strong><\/h2>\n<p>El origen del problema est\u00e1 en el controlador USB integrado en los chips A12 y A13. Cuando un iPhone <strong>recibe datos por USB durante el arranque<\/strong>, ese controlador utiliza una zona de memoria para ir guardando temporalmente los paquetes que le llegan.<\/p>\n<p> <!-- BREAK 4 --><\/p>\n<p>Paradigm Shift descubri\u00f3 que enviando una secuencia de paquetes peque\u00f1os es posible manipular un puntero interno del hardware y hacer que retroceda por la memoria en lugar de avanzar. Esto p<strong>ermite escribir datos en zonas a las que nunca deber\u00eda poder llegar<\/strong>. Seg\u00fan los investigadores, parece ser un error del propio controlador USB a nivel de hardware, no un fallo en el software de Apple.<\/p>\n<p>El A11, el chip que monta el iPhone X, se queda fuera porque su controlador USB resetea ese puntero manualmente despu\u00e9s de cada paquete recibido. Los chips A14 en adelante tambi\u00e9n est\u00e1n a salvo, porque configuran correctamente una protecci\u00f3n de memoria ya desde el propio BootROM.<strong> El A12 y el A13 quedan justo en medio <\/strong>de esos dos extremos, y son los \u00fanicos que arrastran el problema. Por lo que los dispositivos afectados son:<\/p>\n<p> <!-- BREAK 5 --><\/p>\n<ul>\n<li>iPhone Xr<\/li>\n<li>iPhone Xs<\/li>\n<li>iPhone Xs Max<\/li>\n<li>iPhone 11<\/li>\n<li>iPhone 11 Pro<\/li>\n<li>iPhone 11 Pro Max<\/li>\n<li>iPhone SE (2\u00aa generaci\u00f3n)<\/li>\n<\/ul>\n<div>\n<\/p><\/div>\n<h2><strong>Qu\u00e9 puede hacer alguien con este exploit y qu\u00e9 queda fuera de su alcance<\/strong><\/h2>\n<p>usbliter8 no afecta directamente al Secure Enclave, el componente donde Apple guarda la informaci\u00f3n m\u00e1s sensible como los datos biom\u00e9tricos o las claves de cifrado. Pero un BootROM comprometido de esta manera s\u00ed a<strong>bre nuevas v\u00edas para intentar atacar <\/strong>ese Secure Enclave por otros caminos, as\u00ed que el riesgo no se puede descartar del todo solo porque el ataque inicial no llegue hasta ah\u00ed.<\/p>\n<p> <!-- BREAK 6 --> <\/p>\n<p>La firma asegura que <strong>report\u00f3 sus hallazgos a Apple Product Security<\/strong> antes de hacerlos p\u00fablicos y que trabaj\u00f3 con la compa\u00f1\u00eda en un proceso de divulgaci\u00f3n coordinada, el procedimiento habitual cuando se descubre una vulnerabilidad de este calibre.<\/p>\n<p><strong>El c\u00f3digo completo<\/strong> de la prueba de concepto <a rel=\"noopener, noreferrer\" href=\"https:\/\/ps.tc\/pages\/blog-usbliter8.html\">ya est\u00e1 publicado junto al informe<\/a> t\u00e9cnico,<strong> disponible para quien quiera revisarlo <\/strong>con detalle. Lo que queda claro es que, mientras existan en uso dispositivos con A12 o A13, esa puerta seguir\u00e1 abierta para quien tenga acceso f\u00edsico al terminal y el conocimiento t\u00e9cnico necesario para aprovecharla.<\/p>\n<p> <!-- BREAK 7 --> <\/p>\n<div>\n<p><a href=\"https:\/\/www.applesfera.com\/seguridad\/antes-llegar-a-tus-manos-iphone-ha-sobrevivido-a-peor-paris-asi-funciona-laboratorio-seguridad-apple\" data-vars-post-title=\"Antes de llegar a tus manos, el iPhone ha sobrevivido a lo peor en Par\u00eds: as\u00ed funciona el laboratorio de seguridad Apple\"> <\/a> <\/p>\n<\/p><\/div>\n<p><strong>\u00bfDebemos preocuparnos?<\/strong> Si tienes un iPhone 11 o un Xs, <strong>puedes estar bastante tranquilo<\/strong>. Primero, para que alguien llegue a explotar usbliter8 en tu iPhone tendr\u00eda que tenerlo f\u00edsicamente. Lo que en la pr\u00e1ctica significa que te lo han robado o lo has perdido.<\/p>\n<p> <!-- BREAK 8 --><\/p>\n<p>Y despu\u00e9s, quien lo tenga necesitar\u00eda los conocimientos t\u00e9cnicos para ejecutar un proceso que no es precisamente sencillo. <strong>La inmensa mayor\u00eda de quien roba un iPhone busca venderlo cuanto antes<\/strong>, no convertirlo en un objeto de estudio de seguridad inform\u00e1tica. El fallo existe y es irreparable, pero el escenario en el que alguien lo aprovecha contra ti es bastante improbable.<\/p>\n<p>En Applesfera | <a href=\"https:\/\/www.applesfera.com\/nuevo\/apple-iphone-18-pro-informacion\">Nuevos iPhone 18 Pro y 18 Pro Max &#8211; Todo lo que creemos saber sobre ellos<\/a><\/p>\n<p>En Applesfera | <a href=\"https:\/\/www.applesfera.com\/nuevo\/nuevo-apple-iphone-plegable-informacion\">Nuevo iPhone plegable &#8211; Todo lo que sabemos sobre el primer &#8216;fold&#8217; de Apple, su dise\u00f1o o el posible precio rumoreado<\/a><\/p>\n<\/p><\/div>\n<\/div>\n<\/div>\n<\/div>\n<p>Fuente: <a href=\"https:\/\/www.applesfera.com\/seguridad\/alerta-seguridad-apple-descubren-fallo-imposible-solucionar-que-afecta-a-estos-dispositivos\">Art\u00edculo original<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los modelos afectados van del iPhone XS al iPhone 11 El origen del problema est\u00e1 en el controlador USB integrado en los chips A12 y A13. Cuando un iPhone recibe datos por USB durante el arranque, ese controlador utiliza una zona de memoria para ir guardando temporalmente los paquetes que le llegan. Paradigm Shift descubri\u00f3 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":3029,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[38],"tags":[],"class_list":["post-3030","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-applesfera"],"jetpack_publicize_connections":[],"_links":{"self":[{"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/posts\/3030","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/comments?post=3030"}],"version-history":[{"count":0,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/posts\/3030\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/media\/3029"}],"wp:attachment":[{"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/media?parent=3030"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/categories?post=3030"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tucumandevelopers.com\/index.php\/wp-json\/wp\/v2\/tags?post=3030"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}