Chips y hardware
Una vulnerabilidad en los chips de Apple permite posibles jailbreaks en iPhone
Paradigm Shift ha revelado una vulnerabilidad imposible de parchear en los chips A12 y A13 de Apple, lo que podría permitir jailbreaks en modelos de iPhone más antiguos.
El viernes, la empresa de ciberseguridad ofensiva Paradigm Shift, con sede en Barcelona, publicó una entrada de blog revelando una nueva vulnerabilidad en los chips de Apple que podría ayudar a los hackers a desbloquear iPhones más antiguos. La firma denominó a la vulnerabilidad “usbliter8” y publicó detalles del exploit, incluyendo una prueba de concepto que muestra cómo aprovecharla. Esta falla de seguridad afecta específicamente a los iPhones equipados con chips A12 y A13 fabricados por Apple, los cuales la empresa tecnológica lanzó en 2018 y 2019. Estos chips se utilizan en modelos de iPhone más antiguos, específicamente el XS, el XR y hasta el iPhone 11.
La falla de seguridad reside en la Boot ROM del iPhone, que es la primera pieza de código que se ejecuta cuando se enciende un iPhone y sirve como su primera línea de defensa. Debido a que este código está grabado directamente en el hardware, es inmutable y no puede ser parcheado mediante actualizaciones de software. Para aprovechar esta vulnerabilidad, un hacker requiere acceso físico al teléfono objetivo, lo que significa que debe tener la capacidad de conectar un cable al dispositivo. Una vez conectado, la vulnerabilidad abre la puerta a un posible jailbreak de iPhone, que es una técnica para hackear el sistema operativo móvil de Apple y eliminar restricciones. Este lanzamiento abre la puerta a otros investigadores, como aquellos que trabajan para gobiernos o sus contratistas, para desarrollar hacks efectivos si logran encontrar vulnerabilidades adicionales para encadenar con esta. Debido a que la falla no puede ser corregida, Paradigm Shift advirtió que “como estas vulnerabilidades residen en código inmutable, los usuarios afectados deben ser conscientes de que migrar a un hardware más nuevo sigue siendo la mitigación más efectiva”.
La revelación es altamente relevante para los investigadores de seguridad, pero también destaca el mercado más amplio de la informática forense móvil. Empresas como Cellebrite y Magnet Forensics venden sistemas para hackear iPhones incautados por las autoridades, a menudo confiando en exploits a nivel de hardware para eludir la seguridad del dispositivo. Si bien la vulnerabilidad usbliter8 proporciona un punto de entrada potencial para hacer jailbreak a dispositivos más antiguos, los hackers aún necesitan incorporar otras técnicas para acceder a los datos del usuario almacenados en el teléfono. Para los investigadores de seguridad, el jailbreak suele ser el primer paso para encontrar otras vulnerabilidades en el sistema, aunque tienen pocos incentivos para publicar dicha información, ya que Apple corregiría rápidamente esas fallas posteriores.
Por qué importa
La revelación de la vulnerabilidad usbliter8 subraya los riesgos de seguridad permanentes inherentes a las fallas a nivel de hardware, las cuales no pueden ser corregidas mediante actualizaciones de software y requieren el reemplazo del hardware para una mitigación completa.