Tu viejo iPhone puede tener una falla de seguridad que Apple no puede solucionar.

Tu viejo iPhone puede tener una falla de seguridad que Apple no puede solucionar.

      Los investigadores de seguridad encuentran una nueva vulnerabilidad en el BootROM que afecta a los iPhones con chips A12 y A13

      Apple iPhone 11 Pro

      Andy Boxall / Digital Trends

      Los iPhones son ampliamente considerados como algunos de los smartphones más seguros para los usuarios cotidianos. Sin embargo, los dispositivos de Apple no son inmunes a fallos de seguridad graves, como han demostrado amenazas recientes como Coruna y DarkSword. Ahora, los investigadores de seguridad de Paradigm Shift han detallado un tipo diferente de exploit llamado usbliter8, que afecta a algunos iPhones más antiguos y apunta a una parte profunda del proceso de inicio de Apple conocida como BootROM.

      El BootROM es el código básico de inicio que se ejecuta antes de que se cargue iOS. Ayuda al iPhone a comenzar el proceso de arranque y verificar qué debe ejecutarse a continuación. Debido a que está integrado en el propio chip, es mucho más difícil de arreglar que un error normal de iOS. Apple generalmente puede corregir fallos de software a través de una actualización, pero no puede reescribir el código del BootROM en dispositivos que ya han sido enviados.

      ¿Cómo funciona el exploit?

      Según los investigadores, usbliter8 aprovecha una debilidad en el hardware USB del iPhone y la forma en que algunos chips más antiguos de Apple manejan los datos USB durante el inicio. En términos simples, un atacante podría enviar datos USB especialmente diseñados mientras el teléfono se está iniciando o en modo de restauración. Eso puede confundir al controlador USB y hacer que los datos se escriban en el lugar incorrecto de la memoria. A partir de ahí, el exploit puede interferir con el proceso de arranque y ejecutar código no autorizado antes de que iOS se haya cargado completamente.

      Julian Chokkattu / Digital Trends

      Eso suena grave, pero hay un límite importante. No se trata de un ataque remoto que pueda llegar a tu iPhone a través de un sitio web, mensaje de texto o aplicación. Requiere acceso USB, lo que significa que el iPhone tendría que estar conectado a una computadora u otro dispositivo USB.

      ¿Qué iPhones están afectados?

      El exploit afecta a los dispositivos de Apple que utilizan chips A12 y A13, así como a los chips S4 y S5 de los smartwatches de Apple. Para los usuarios de iPhone, eso incluye el iPhone XR, iPhone XS, iPhone XS Max, iPhone 11, iPhone 11 Pro, iPhone 11 Pro Max y el iPhone SE de segunda generación. Para los usuarios de Apple Watch, los modelos afectados incluyen el Apple Watch Series 4, Apple Watch Series 5 y el Apple Watch SE de primera generación. Los investigadores mencionan que el exploit es más complicado de ejecutar en dispositivos con chips A13.

      Andy Boxall / Digital Trends

      Debido a que este es un problema a nivel de hardware, no hay una actualización de software normal que pueda eliminar completamente el riesgo. Una buena regla es evitar conectar iPhones o Apple Watches más antiguos a computadoras desconocidas, puertos USB públicos o accesorios no confiables. Si posees uno de los modelos afectados y la seguridad es una preocupación seria, cambiar a un dispositivo más nuevo puede ofrecer la mayor tranquilidad.

      He tenido alrededor de 4 años de experiencia, principalmente cubriendo juegos, hardware de PC y smartphones. En mi tiempo libre, me gusta…

      He probado casi todas las funciones de iOS 27, y estas 3 son las razones por las que aún estoy emocionado por la actualización

      Ha pasado un poco más de una semana desde la keynote de WWDC de Apple, y la beta de iOS 27 ya está disponible. Mientras Apple pasó mucho tiempo hablando sobre su Siri impulsada por Gemini, lo que más me emocionaba era obtener la actualización en mi iPhone 16e y ver cómo era realmente vivir con ella. He estado usando la beta todos los días desde entonces, y una cosa se ha vuelto bastante clara: no todas las nuevas funciones cumplieron con las expectativas para mí. Algunas parecieron más interesantes durante el anuncio de lo que son en el uso diario, mientras que otras simplemente no han encontrado un lugar en mi rutina. Pero algunas funciones han sido todo lo contrario. Son las que he encontrado regresando una y otra vez sin siquiera pensarlo. Después de pasar más de una semana con iOS 27, estas son las tres funciones que más se han destacado — y la mayor razón por la que aún estoy emocionado por esta actualización.

      Leer más

      ¿Sabías que tu iPhone lanza fuegos artificiales en la pantalla cuando llamas a una persona en su cumpleaños?

      No todas las gemas de iOS 27 llegaron a la keynote. Esta vale la pena encontrar.

      Apple enterró docenas de pequeñas funciones en iOS 27, que no recibieron menciones en WWDC 2026, pero esta podría ser el descubrimiento más encantador hasta ahora. Si llamas a alguien en su cumpleaños con iOS 27 instalado en tu iPhone, muestra silenciosamente una animación de fuegos artificiales en la pantalla de la llamada. Probé esta función configurando el cumpleaños de mi hermana para hoy, 20 de junio de 2026, en una versión beta de iOS 27, y funcionó perfectamente.

      Leer más

      La funda para iPhone de Caviar es 3 veces más cara que el teléfono y adornada con un verdadero fragmento de diente de T-Rex

      Caviar le dio a una funda para iPhone un diente de dinosaurio y un precio de $4,490

      Caviar ha hecho muchos teléfonos personalizados absurdamente caros antes, pero su último accesorio para iPhone podría ser un cruce para la historia (literalmente). La nueva Magnetic Custom Relict de la compañía es una funda magnética para el iPhone 17 Pro Max, y cuesta $4,490. Sí, el precio suena absurdo hasta que te das cuenta de lo que incluye la funda. Integrado en la cubierta protectora del iPhone hay un fragmento de un fósil de Tyrannosaurus incrustado en la punta de su diseño característico de marca de verificación. Es más caro que el teléfono que protege.

      Leer más

Tu viejo iPhone puede tener una falla de seguridad que Apple no puede solucionar. Tu viejo iPhone puede tener una falla de seguridad que Apple no puede solucionar. Tu viejo iPhone puede tener una falla de seguridad que Apple no puede solucionar. Tu viejo iPhone puede tener una falla de seguridad que Apple no puede solucionar. Tu viejo iPhone puede tener una falla de seguridad que Apple no puede solucionar. Tu viejo iPhone puede tener una falla de seguridad que Apple no puede solucionar. Tu viejo iPhone puede tener una falla de seguridad que Apple no puede solucionar.

Другие статьи

Los hackers están explotando masivamente una falla de Gravity SMTP para robar claves API de 100,000 sitios de WordPress. Los hackers están explotando masivamente una falla de Gravity SMTP para robar claves API de 100,000 sitios de WordPress. Wordfence ha bloqueado más de 17 millones de intentos de explotación que apuntan a un error de Gravity SMTP que filtra claves API, tokens de OAuth y reportes completos del sistema sin autenticación. Harvard Business Review advierte que el 'trabajo de IA' está pudriendo a las empresas desde adentro. Harvard Business Review advierte que el 'trabajo de IA' está pudriendo a las empresas desde adentro. HBR dice que la dependencia excesiva de la IA está causando "decadencia del conocimiento" ya que los resultados de baja calidad erosionan la confianza, desperdician horas de retrabajo y degradan la toma de decisiones. Microsoft encuentra un gusano USB que roba criptomonedas a través del secuestro del portapapeles y Tor Microsoft encuentra un gusano USB que roba criptomonedas a través del secuestro del portapapeles y Tor Microsoft descubrió un gusano USB autorreplicante activo desde febrero que monitorea los portapapeles en busca de billeteras de criptomonedas y enruta los datos robados a través de Tor. Los hackers están explotando masivamente una falla de Gravity SMTP para robar claves API de 100,000 sitios de WordPress. Los hackers están explotando masivamente una falla de Gravity SMTP para robar claves API de 100,000 sitios de WordPress. Wordfence ha bloqueado más de 17 millones de intentos de explotación que apuntan a un error de Gravity SMTP que filtra claves API, tokens de OAuth e informes completos del sistema sin autenticación. La loca patente de inicio de sesión de PSN de Sony podría convertir el DualSense en un guardián de seguridad. La loca patente de inicio de sesión de PSN de Sony podría convertir el DualSense en un guardián de seguridad. La patente de inicio de sesión de PSN de Sony podría hacer que un DualSense sea parte del flujo de acceso a la cuenta, pero la prueba de seguridad más importante podría seguir siendo el proceso de recuperación de cuentas de PlayStation. Estos nuevos displays de Alogic son básicamente una solución alternativa de Mac con pantalla táctil. Estos nuevos displays de Alogic son básicamente una solución alternativa de Mac con pantalla táctil. Los usuarios de Mac que esperan un Mac con pantalla táctil ahora tienen más opciones de terceros. La nueva línea de pantallas de Alogic agrega controles táctiles en pantallas de escritorio, portátiles y montadas en la pared.

Tu viejo iPhone puede tener una falla de seguridad que Apple no puede solucionar.

Una nueva vulnerabilidad llamada usbliter8 afecta a algunos iPhones y Apple Watches más antiguos. Requiere acceso USB, pero apunta a una parte profunda a nivel de hardware del proceso de inicio de Apple.