Un fallo de hardware irreparable afecta la seguridad de modelos antiguos de iPhone y Apple Watch
Un fallo de arranque físico identificado como usbliter8 afecta a generaciones anteriores de iPhone, iPad y Apple Watch.
Apple ha confirmado la existencia de una vulnerabilidad de hardware denominada usbliter8, que afecta a dispositivos equipados con los procesadores A12 Bionic y A13 Bionic, además de sus variantes derivadas. Al tratarse de un defecto alojado en la Boot ROM —el código primario grabado de forma indeleble en el silicio durante el proceso de fabricación—, la compañía no puede corregir el fallo mediante actualizaciones convencionales de iOS.
El fallo fue descubierto e informado a Apple Product Security por el equipo de investigación Paradigm Shift. Sin embargo, la brecha requiere acceso físico directo al equipo: no es ejecutable a distancia ni de manera remota a través de internet.
Mecanismo de ataque y limitaciones en el acceso a datos
La vulnerabilidad combina un defecto físico en el controlador USB del procesador con una configuración incorrecta en el firmware de arranque. Para activar el exploit, un atacante necesita conectar el dispositivo mediante cable a un controlador externo programado, forzar el modo DFU (Device Firmware Update) y enviar paquetes de datos manipulados. Este procedimiento genera un desbordamiento en la memoria que permite ejecutar código no firmado antes de que el sistema operativo se inicie.
A pesar de la gravedad técnica de ejecutar código en las etapas primarias del arranque, usbliter8 no compromete directamente el Secure Enclave, el co-procesador aislado que gestiona el cifrado de archivos, las claves criptográficas, los datos de Face ID y Touch ID. Por esta razón, la explotación del fallo no permite por sí sola la lectura inmediata de fotos, mensajes o credenciales almacenadas.
No obstante, la capacidad de alterar la secuencia de arranque reduce las capas de defensa del dispositivo, facilitando la combinación de este fallo con otras vulnerabilidades en escenarios donde el equipo haya sido robado, incautado o sometido a técnicas de forensia digital.
Lista de dispositivos afectados
La falla abarca a todos los productos comercializados con las arquitecturas A12, A13 y chips de relojes derivados:
- Smartphones: iPhone XR, iPhone XS, iPhone XS Max, iPhone 11, iPhone 11 Pro, iPhone 11 Pro Max y iPhone SE (2.ª generación).
- Tablets: iPad Air (3.ª generación), iPad mini (5.ª generación), e iPad de 8.ª y 9.ª generación.
- Relojes inteligentes: Apple Watch Series 4, Series 5 y Apple Watch SE (1.ª generación).
- Otros dispositivos: Apple TV 4K (2.ª generación), HomePod mini y la pantalla Studio Display.
Apple confirmó que las arquitecturas A14 Bionic, S6 y generaciones posteriores, así como la familia de procesadores Apple Silicon para Mac, cuentan con un diseño de Boot ROM modificado que no es vulnerable a este método.
Disputa legal y retirada del material de investigación
La investigación sobre usbliter8 fue publicada originalmente el 18 de junio de 2026 junto a una prueba de concepto en el repositorio de Paradigm Shift. Sin embargo, semanas después, un tribunal federal de Estados Unidos emitió una orden judicial preliminar a petición de la firma de ciberseguridad Magnet Forensics, exigiendo la retirada del artículo y del código fuente por una demanda relacionada con la supuesta apropiación de secretos comerciales.
Aunque los enlaces originales fueron dados de baja antes del 23 de julio de 2026, la orden no desmiente la validez técnica del hallazgo. Para los usuarios de los modelos afectados, la recomendación de seguridad implica mantener un código de acceso complejo y evitar que el dispositivo quede en manos de terceros no autorizados.