Una vulnerabilidad de hardware sin solución afecta a millones de iPhone y Apple Watch

  • Identificada una vulnerabilidad denominada usbliter8 que afecta a los procesadores A12 y A13 de Apple.
  • El fallo reside en la SecureROM del hardware, lo que impide que pueda corregirse mediante actualizaciones de software.
  • Modelos populares como el iPhone 11, el iPhone XS y el Apple Watch Series 5 estĆ”n en la lista de dispositivos vulnerables.
  • Para explotar este agujero de seguridad es necesario el acceso fĆ­sico al terminal y el uso de hardware externo.

Fallo de seguridad hardware iPhone

Una firma europea de ciberseguridad, Paradigm Shift, ha dado la voz de alarma al descubrir una vulnerabilidad crítica que afecta a millones de dispositivos de la manzana. Este fallo, al que han bautizado como usbliter8, no es un error cualquiera de programación que se arregle con un parche de un martes por la tarde; estamos ante un problema físico en el corazón de los procesadores que deja a modelos muy populares de iPhone y Apple Watch en una situación de riesgo permanente.

Lo que hace que este asunto sea un auténtico quebradero de cabeza para la compañía de Cupertino es que el error reside en la SecureROM. Se trata del primer código que se ejecuta al encender el aparato y, como estÔ grabado a fuego en el silicio durante el proceso de fabricación, es materialmente imposible modificarlo. Esto significa que, por muchas versiones de iOS que se lancen, el agujero de seguridad seguirÔ ahí hasta que el dispositivo acabe su vida útil.

Apple Security Research: Todo sobre la investigación de seguridad de Apple
ArtĆ­culo relacionado:
Apple Security Research: Todo sobre la investigación de seguridad de Apple

Un fallo de diseƱo en el silicio de Apple

La raíz del problema se encuentra en cómo los controladores USB de los chips gestionan la memoria. Según han detallado los investigadores, estos componentes no limpian adecuadamente las direcciones de memoria entre una transferencia y otra, lo que abre la puerta a que un atacante cuele código no autorizado en zonas que deberían estar protegidas. Este despiste técnico afecta directamente al proceso de arranque seguro, permitiendo que se tome el control del terminal antes de que el propio sistema operativo tenga tiempo de reaccionar.

El descubrimiento ha traído a la memoria de muchos expertos el famoso exploit checkm8 de hace unos años, pero con una diferencia importante: esta vez afecta a procesadores mÔs modernos. No es una cuestión baladí, ya que hablamos de terminales que todavía tienen mucha guerra que dar y que funcionan de maravilla hoy en día. La vulnerabilidad de hardware es tan profunda que ni siquiera los ingenieros mÔs brillantes de Apple pueden hacer nada por corregirla de forma remota, dejando la pelota en el tejado de los usuarios.

Claude Mythos vulnera Apple M5
ArtĆ­culo relacionado:
Claude Mythos vulnera Apple M5: así quedó expuesta la seguridad del chip mÔs avanzado de Apple

Modelos afectados: ĀæestĆ” tu dispositivo en la lista?

La lista de equipos afectados es bastante extensa y abarca productos que todavía se mueven mucho en el mercado de segunda mano o que muchos conservan como oro en paño. Entre los teléfonos móviles, los protagonistas de este fallo de seguridad son el iPhone 11 en todas sus variantes, la familia del iPhone XS, el iPhone XR y el iPhone SE de segunda generación. Si tienes uno de estos en el bolsillo, tu terminal arrastra este problema de serie.

Pero la cosa no se queda solo en los smartphones. El estudio de Paradigm Shift confirma que el problema se extiende a varias generaciones de tabletas y relojes inteligentes. Concretamente, los iPad de octava y novena generación, así como el iPad Air 3 y los iPad Pro lanzados entre 2018 y 2019, comparten esta debilidad. En cuanto a los accesorios de muñeca, el Apple Watch Series 4 y 5, junto con el primer SE, también estÔn en el punto de mira de este exploit.

Chips A12 y A13 Apple vulnerables

ĀæEs peligroso para el usuario de a pie?

Aunque la noticia asuste un poco, hay que mantener la calma porque explotar este fallo no es precisamente coser y cantar. Un pirata informÔtico no puede entrar en tu móvil mientras navegas por internet o descargas una aplicación de la App Store. Para aprovechar usbliter8, es obligatorio el acceso físico al dispositivo. El atacante tendría que conectar el iPhone a un hardware externo, como una Raspberry Pi configurada, para poder inyectar el código malicioso durante el arranque.

Esto reduce drƔsticamente el riesgo para la mayorƭa de nosotros, pero abre un escenario complicado en caso de robo, pƩrdida o si el terminal acaba en manos de alguien con malas intenciones. Si alguien con los conocimientos y las herramientas adecuadas se hace con tu telƩfono, podrƭa saltarse las restricciones del sistema, instalar software espƭa a niveles muy profundos o incluso intentar extraer datos cifrados del Secure Enclave. No es algo que vaya a hacer cualquiera, pero sƭ es una herramienta muy potente para el espionaje dirigido.

Actualización de seguridad en segundo plano para iOS, iPadOS y macOS
ArtĆ­culo relacionado:
Actualización de seguridad en segundo plano para iOS, iPadOS y macOS: así te afecta el nuevo sistema de parches de Apple

La recomendación que surge tras este hallazgo es clara, aunque un poco dolorosa para el bolsillo si no tenías pensado renovar tu equipo. La única solución definitiva es el cambio de dispositivo por uno que cuente con chips A14 Bionic o posteriores, que ya no presentan este fallo de diseño. Mientras tanto, la mejor defensa es no perder de vista el móvil y seguir instalando las actualizaciones oficiales, que aunque no cierren este agujero concreto, sí protegen contra el resto de amenazas que circulan por la red.

Este descubrimiento pone de relieve que ni siquiera los gigantes tecnológicos son infalibles y que la seguridad absoluta es, a veces, una utopía. Aunque el requisito de la conexión física y el hardware externo limita mucho el alcance de posibles ataques masivos, el hecho de que terminales tan extendidos sean vulnerables de por vida es un dato que conviene tener en cuenta. Al final, estar informados y conocer las limitaciones de nuestros dispositivos es la mejor herramienta que tenemos para proteger nuestra privacidad en un entorno digital cada vez mÔs complejo.

actualizaciones de macOS 11, watchOS 10 y watchOS 9 para mantener iMessage y FaceTime en dispositivos mƔs antiguos
ArtĆ­culo relacionado:
Apple alarga la vida de Mac y Apple Watch antiguos con nuevas actualizaciones

Add as preferred source