Los investigadores de seguridad han lanzado un nuevo exploit SecureROM no parcheable para los chips A12 y A13 de Apple, extendiendo el exploit público BootROM más allá de los dispositivos afectados por Checom 8.
La firma de seguridad Paradigm Shift lanzó un exploit sin parches llamado USBliter 8 el 18 de junio. Logra la ejecución del código a través de una falla en el proceso de arranque USB de Apple.
La vulnerabilidad afecta a los dispositivos con chips A12 y A13 de Apple, incluidas las líneas iPhone XS, iPhone XS Max, iPhone XR y iPhone 11. Varios modelos de iPad y dispositivos Apple Watch con chips S4 y S5 también se ven afectados
- iPad Pro de 11 pulgadas (primera generación)
- iPad Pro de 11 pulgadas (segunda generación)
- iPad Pro de 12,9 pulgadas (tercera generación)
- iPad Pro de 12,9 pulgadas (cuarta generación)
- Apple Watch SE (1.ª generación)
- Apple Watch Serie 4
- Reloj Apple Serie 5
- iPad (novena generación)
- iPad (octava generación)
- iPad Air (tercera generación)
- iPad mini (quinta generación)
- iPhone 11
- iPhone 11 Pro
- iPhone 11 Pro Max
- iPhone SE (segunda generación)
- iPhone XR
- iPhone XS
- iPhone XS Max
Si bien el problema se centra en iPhones, iPads y dispositivos como el Apple Watch con modo DFU, Studio Display, HomePod Mini y Apple TV 4K de segunda generación también utilizan técnicamente estos conjuntos de chips vulnerables. También tenga en cuenta que el A12X y el A12Z pueden tener soporte técnico para este problema, pero no lo han implementado, por lo que los modelos de iPad Pro 2018 y 2019 también pueden incluirse aquí.
Usbliter8 combina una falla de hardware en un controlador USB con un método para configurar la protección de seguridad en el dispositivo afectado. El ataque funciona a través del modo de actualización del firmware del dispositivo, más conocido como modo DFU.
Un exploit exitoso brinda a los investigadores control sobre iOS incluso antes de que comience a cargarse. El exploit permite comprometer la cadena de arranque y gestionar solicitudes USB personalizadas.
El exploit puede iniciar software de iPhone modificado que normalmente no se permite ejecutar. El informe de Paradigm Shift es serio porque la vulnerabilidad existe en SecureROM, el primer código que se ejecuta cuando se enciende un iPhone.
SecureROM verifica el software de Apple antes de que se cargue el resto del sistema operativo y sirve como base para el modelo de seguridad del dispositivo. Apple puede corregir errores en iOS, iPadOS y watchOS mediante actualizaciones de software.
El código está integrado en el chip y no se puede reemplazar después de la fabricación. Los dispositivos afectados seguirán siendo vulnerables hasta que los usuarios los reemplacen con hardware nuevo.
Usbliter8 no afecta a los chips A14 ni a las generaciones más nuevas, ya que las versiones posteriores de SecureROM parecen configurar las protecciones de hardware de manera diferente. Los dispositivos basados en A11 también evitan la vulnerabilidad porque sus controladores USB restablecen las direcciones de memoria de una manera que previene el ataque.
Por qué es importante la explotación
La arquitectura de seguridad de Apple comprueba cada etapa del proceso de inicio antes de pasar el control a la siguiente. Un exploit SecureROM exitoso puede eludir algunas de estas comprobaciones y obtener acceso durante las etapas iniciales del inicio del dispositivo.
El código SecureROM no se puede actualizar después de la producción, por lo que el acceso obtenido a través de usbliter8 puede sobrevivir a las actualizaciones de software, restauraciones de dispositivos y revisiones de firmware. El acceso persistente a la capa SecureROM distingue a usbliter8 de una vulnerabilidad de software común.
El exploit no otorga a los atacantes acceso ilimitado a los datos del usuario. Secure Enclave de Apple aísla las vulnerabilidades del procesador y proporciona un límite de seguridad adicional.
Los valores de registro correctos sobrescriben los que el investigador ha corrompido Crédito de la imagen: Paradigm ShiftUsbliter8 no compromete directamente Secure Enclave. El exploit aún podría ampliar la gama de ataques disponibles contra otras partes de la plataforma de Apple.
La explotación también enfrenta limitaciones prácticas. Los investigadores deben tener acceso físico a un dispositivo y utilizar una conexión USB y modo DFU para ejecutar el ataque.
Un nuevo capítulo después de Checkm8
La divulgación se compara con CheckM8, el exploit SecureROM que afectó a los dispositivos Apple impulsados por el chip A11 al A5. Checkm8 se ha convertido en uno de los exploits de iPhone más influyentes porque apunta a un código de arranque inmutable y no se puede parchear mediante actualizaciones de software.
Al igual que checkm8, usbliter8 apunta a las primeras etapas del proceso de arranque de Apple. El exploit no se puede solucionar por completo mediante una actualización de software.
Apple no ha encontrado ningún exploit de arranque público que afecte a los dispositivos A12 y A13 dirigidos a generaciones de hardware anteriores a CheckM8. Usbliter8 cambia con un exploit funcional para ambas familias de chips.
mucho documento técnico Se centra en las técnicas utilizadas para eludir las nuevas protecciones de seguridad del hardware de Apple. Estos esfuerzos eventualmente conducen a una ejecución exitosa del código en dispositivos compatibles.
Los exploits públicos de SecureROM que afectan a los dispositivos A12 y A13 son raros, lo que hace que USBliter8 sea una adición notable al historial de seguridad de Apple.
Apple reveló los hallazgos a Product Security y coordinó el lanzamiento con Apple antes de lanzar Paradigm Shift. Apple no hizo comentarios públicamente sobre el estudio en el momento de la publicación.
Cómo mantenerse seguro
Los riesgos prácticos de usbliter8 son limitados porque el exploit requiere acceso físico a un dispositivo y el uso del modo DFU a través de USB. Es poco probable que la mayoría de los usuarios encuentren ese modelo de amenaza durante el uso normal.
Instalar actualizaciones de seguridad, utilizar un código de acceso seguro y evitar la pérdida de dispositivos no solucionará la vulnerabilidad de SecureROM. Las medidas aún pueden dificultar que un atacante obtenga el acceso físico necesario para explotar usbliter8.
Los usuarios preocupados por la exposición a largo plazo pueden reducir su riesgo actualizando al hardware con el chip A14 de Apple o más nuevo. El exploit descrito en el estudio no afecta a esos dispositivos.











