Theme:
Light Dark Auto
GeneralTop StoriesPoliticsBusinessEconomyTechnologyInternationalEnvironmentScienceSportsHealthEducationEntertainmentLifestyleCultureCrime & LawTravel & TourismFood & RecipesFact CheckReligion
TECHNOLOGY
Negative Sentiment

Nuevo Exploit Irreparable Compromete Millones de iPhones

Read, Watch or Listen

Nuevo Exploit Irreparable Compromete Millones de iPhones
Media Bias Meter
Sources: 2
Center 100%
Sources: 2

Bruselas, Bélgica – La empresa europea de ciberseguridad Paradigm Shift ha detallado públicamente un nuevo exploit de nivel de hardware en la BootROM, apodado "Usbliter8", que compromete el componente SecureROM en millones de dispositivos Apple construidos con chips A12 y A13 Bionic. La falla afecta a productos de uso generalizado como el iPhone XS, iPhone XR, la serie iPhone 11 y el Apple Watch Series 4 y Series 5, todos lanzados entre 2018 y 2019 y aún en uso activo. Usbliter8 se dirige a la SecureROM de Apple, el código inmutable que se ejecuta primero durante el inicio del dispositivo y ancla la cadena de arranque seguro de la empresa, lo que significa que la vulnerabilidad subyacente no se puede corregir a través de actualizaciones de software estándar de iOS o watchOS porque el código afectado está incrustado permanentemente en el hardware del sistema en chip. La divulgación técnica de Paradigm Shift explica que el exploit encadena un error en el controlador USB del dispositivo con una debilidad específica en la configuración del firmware para obtener control de bajo nivel. Para ejecutar el ataque, un operador debe tener acceso físico al dispositivo y conectar una interfaz de hardware especializada, como una Raspberry Pi Pico 2 o una placa microcontroladora similar, al puerto Lightning o USB-C. La interfaz envía paquetes de configuración USB cuidadosamente elaborados que activan una escritura fuera de límites en la memoria, lo que permite al atacante sobrescribir datos críticos en los registros del procesador. Esta secuencia le da al atacante un camino confiable para socavar el proceso de arranque seguro en hardware vulnerable, al tiempo que depende del acceso directo y práctico a cada dispositivo objetivo.

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • 2018 Apple lanza modelos de iPhone basados en A12
  • 2019 Apple lanza la serie de iPhone basada en A13
  • 2018-2019 Lanzamiento de Apple Watch Series 4, 5
  • Recientemente Paradigm Shift analiza el comportamiento de SecureROM
  • Recientemente Investigadores identifican vulnerabilidades USB en cadena
  • Recientemente se documentan detalles técnicos del exploit Usbliter8
  • Hoy la Firma divulga públicamente el exploit Usbliter8 BootROM
  • Hoy Millones de dispositivos Apple afectados permanecen vulnerables

Why This Matters to You

Si posees un iPhone XS, XR, 11, o Apple Watch Series 4 o 5, tu dispositivo podría ser vulnerable. El exploit requiere acceso físico a tu dispositivo, así que mantenlo seguro. Busca actualizaciones de Apple regularmente.

The Bottom Line

Esta falla no se puede corregir con una simple actualización de software. Es un problema de hardware. Pero recuerda, un atacante necesita acceso físico a tu dispositivo. Vale la pena reenviarlo si conoces a alguien con estos modelos de Apple.

Media Bias
Articles Published:
1
Right Leaning:
0
Left Leaning:
0
Neutral:
1

Who Benefited

No especificado en el origen.

Who Impacted

No especificado en la fuente.

Media Bias
Articles Published:
1
Right Leaning:
0
Left Leaning:
0
Neutral:
1
Distribution:
Left 0%, Center 100%, Right 0%
Who Benefited

No especificado en el origen.

Who Impacted

No especificado en la fuente.

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

Nuevo Exploit Irreparable Compromete Millones de iPhones

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET