Fallo de hardware en procesadores Apple facilita el jailbreak para el iPhone
Una corporación dedicada al desarrollo de software espía y herramientas de hacking para agencias de gobiernos ha acabado de revelar los detalles de una vulnerabilidad crítica en los procesadores de Apple.
Este hallazgo no es una anomalía menor, ya que abre de par en par la posibilidad teórica de que hackers informáticos consigan desbloquear modelos antiguos de iPhone, rompiendo de un golpe una de las promesas de seguridad más emblemáticas del gigante de Cupertino.
La publicación de esta información ha funcionado como una invitación abierta para la comunidad global de investigadores independientes dedicados a cazar vulnerabilidades en iOS. Quienes trabajan para gobiernos extranjeros, agencias de inteligencia o contratistas de defensa privada tienen ahora en sus manos una pieza importante del rompecabezas.
Si logran descubrir otras vulnerabilidades adicionales y las encadenan de manera inteligente con este nuevo descubrimiento, van a poder estructurar campañas de intrusiones que van a ser sumamente efectivas.
Este proceso de concatenación de fallos es precisamente el único camino para revivir el casi extinto “jailbreak”; una técnica de asalto al sistema operativo móvil de Apple, la cual está diseñada para derribar por completo las estrictas restricciones de software que la empresa impone a sus dispositivos de fábrica.
El gigante tecnológico ha invertido miles de millones de dólares para convertir al iPhone en una fortaleza digital casi inexpugnable, pero la perfección absoluta no existe en la arquitectura de código. Siempre va a haber grietas ocultas en la estructura y los ciberdelincuentes con suficientes recursos financieros, paciencia y talento informático van a encontrar la forma de colarse por ellas, inevitablemente.
Las empresas enfrentan retos diariamente con respecto a la seguridad informática, debido a los grandes riesgos que esto conlleva, como la paralización total de sus procesos. Por ello, TIC Defense cuenta con un catálogo de servicios y soluciones de última tecnología que se encargan de aumentar las defensas informáticas de las corporaciones.
La revelación inicial ha llegado por medio de una firma de ciberseguridad ofensiva con sede en Barcelona, España. Por medio de un artículo técnico en su blog corporativo, la organización ha expuesto la vulnerabilidad, a la que ha bautizado con el nombre de “usbliter8”.
No se han limitado a la teoría; publicaron también una prueba de concepto detallada que demuestra cómo explotar el falo en escenarios reales. No obstante, han añadido un elemento crucial que calma las alarmas inmediatas del usuario promedio. Para ejecutar el ataque de manera exitosa, los ciberdelincuentes requieren obligatoriamente tener acceso físico al dispositivo de las víctimas.
La falla de seguridad y su correspondiente método de explotación comprometen directamente a los iPhones equipados con los procesadores A12 y A13 Bionic de Apple. Estos microchips, lanzados al mercado entre los años 2018 y 2019, son los que hacen funcionar a dispositivos que son utilizados hoy en día, como los iPhones XS, XR y toda la gama del iPhone 11.
La gravedad del asunto radica en la ubicación exacta donde se aloja la vulnerabilidad. Diversas firmas de seguridad han localizado el error directamente en la Boot ROM del iPhone, que no es otra cosa que el primer segmento de código que se ejecuta en el hardware antes de encender el equipo.