Una falla en chips de Apple que no puede parchearse podría abrir la puerta a jailbreaks en iPhone

Una falla recientemente divulgada en chips de Apple podría ayudar a investigadores y a creadores de herramientas de hacking a construir jailbreaks para dispositivos iPhone más antiguos — pero solo si pueden encadenarla con otros errores.
La falla en la ROM de arranque afecta a iPhones más antiguos
El viernes, Paradigm Shift, una empresa de ciberseguridad ofensiva con sede en Barcelona, publicó detalles de una vulnerabilidad que denomina “usbliter8”, junto con una prueba de concepto que muestra cómo puede explotarse con acceso físico al teléfono. El problema afecta a los chips A12 y A13 de Apple, que alimentan iPhones más antiguos, incluidos los XS, XR y hasta el iPhone 11.
El fallo se encuentra en la ROM de arranque del iPhone, el primer código que se ejecuta cuando un dispositivo se enciende y la base de sus comprobaciones de seguridad. Dado que el código de la ROM de arranque está grabado en el chip, no puede actualizarse, lo que hace que la falla sea imposible de parchear. Paradigm Shift afirmó que los usuarios con hardware afectado deberían considerar la migración a dispositivos más nuevos como la mitigación más efectiva.
Por qué importa la divulgación
La publicación no significa que los iPhones antiguos sean de repente fáciles de vulnerar. El exploit requiere acceso físico, y los atacantes aún necesitarían vulnerabilidades adicionales para crear un jailbreak funcional o una compromisión más amplia. Pero la publicación ofrece a los investigadores de seguridad —incluidos aquellos que trabajan para gobiernos o contratistas— un nuevo punto de partida para desarrollar exploits de iOS.
Eso hace que la divulgación sea especialmente relevante para el mercado de software espía y de herramientas de hacking para fuerzas del orden. Las empresas que venden sistemas para acceder a teléfonos incautados a menudo dependen de cadenas de vulnerabilidades, y una falla explotable en la ROM de arranque puede ser un primer paso valioso.
El hallazgo también subraya una realidad conocida en la seguridad móvil: Apple ha hecho que el iPhone sea extremadamente difícil de hackear, pero no invulnerable. Los atacantes sofisticados siguen buscando puntos débiles en las capas más tempranas del proceso de arranque del dispositivo, donde una sola falla puede desbloquear accesos más profundos si se combina con el error posterior adecuado.
Por ahora, el impacto se limita a hardware más antiguo y a atacantes con la capacidad de tener acceso físico al dispositivo objetivo. Pero para los investigadores que persiguen un jailbreak de iPhone, usbliter8 podría convertirse en una pieza importante del rompecabezas.
Fuentes: