TL;DR
- Se ha descubierto una nueva vulnerabilidad BootROM en iPhones más antiguos que utilizan los chips A12 y A13.
- Utiliza un error de hardware en el controlador USB para obtener acceso al proceso de inicio de un iPhone.
- No se puede parchear y la única forma de mitigarlo es cambiar a un dispositivo con un procesador más nuevo.
Los iPhone no son inmunes a vulnerabilidades y exploits. Anteriormente sufrieron exploits a nivel de hardware como checkm8 y otros generalizados y fáciles de usar como DarkSword. Ahora, los investigadores han encontrado y explotado una nueva vulnerabilidad BootROM a nivel de hardware en iPhones.
Investigadores de Cambio de paradigma publicó una publicación extremadamente detallada que explica el exploit «usbliter8», que aprovecha un error de hardware en el controlador USB y una falla de configuración del firmware.