Los investigadores han descubierto una vulnerabilidad en los iPhones más antiguos que Apple no puede reparar.
El equipo de Paradigm Shift, una empresa europea independiente de ciberseguridad, reveló esto Resultados sobre erroresllamado USBlitter 8, en su blog el jueves.
Los investigadores explotan fallas en los controladores USB y el firmware del dispositivo para anular el proceso de inicio (cuando se enciende el teléfono) y obtener control del dispositivo antes de que iOS se cargue e incluso ejecute software no autorizado.
Apple no ha terminado con el iPhone Air. ¿Qué le espera al Air 2?
El problema radica en SecureROM, el código que se ejecuta cuando se enciende un iPhone y que está integrado en ciertos chips. Apple no puede corregir estos errores porque el código no se puede extraer de los chips.
Paradigm Shift informó sobre la vulnerabilidad antes de que Apple la revelara.
Velocidad de la luz triturable
Los chips afectados son A12 y A13. aquí está Modelos de iPhone afectados Incluyendo los chips A12 y A13, según informa AppleInsider:
Los chips S4 y S5, que alimentan algunos modelos de iPad y Apple Watch, también se ven afectados. Estos son los modelos afectados, según AppleInsider:
-
iPads de octava y novena generación
-
iPad Air de tercera generación
-
El iPad mini de quinta generación
-
iPad Pro de 11 pulgadas de primera y segunda generación
-
iPad Pro de 12,9 pulgadas de tercera y cuarta generación
-
El Apple Watch SE de primera generación
-
Apple Watch series 4 y 5
Paradigm Shift señala que el soporte técnico para los chips A12X y A12Z es posible pero no está implementado; También afecta a los modelos iPad Pro 2018 y 2019, informó AppleInsider.
El exploit requiere acceso físico al iPhone. Paradigm Shift escribe que esto abre varias vías que podrían permitir a los atacantes comprometer los procesadores Secure Enclave de Apple, que almacenan datos y códigos de acceso cifrados.
“Debido a que estas vulnerabilidades residen en código no modificado, los usuarios afectados deben ser conscientes de que migrar a un nuevo hardware sigue siendo la mitigación más efectiva”, decía la publicación del blog de Paradigm Shift. Significado: la mejor manera de evitar esta vulnerabilidad es adquirir un nuevo dispositivo.











