

🚨 Un grup d'investigadors de la companyia de ciberseguretat Paradigm Shift ha detectat una vulnerabilitat anomenada 'usbliter8' que afecta directament la memòria de només lectura (ROM) dels xips A12, A13, S4 i S5 d'Apple. El gran perill d'aquest error és que es troba a nivell de maquinari (hardware), el que significa que és física i tècnicament impossible de reparar mitjançant una actualització de programari o un pegat de seguretat tradicional.
🔌 Com funciona l'atac i quins dispositius estan exposats? El ciberdelinqüent necessita tenir accés físic al dispositiu per connectar-lo via USB mentre està en mode de recuperació (DFU). Mitjançant aquesta connexió, s'envien dades manipulades que confonen el controlador i permeten executar codi maliciós abans fins i tot que es carregui el sistema operatiu iOS. Entre la llista de productes afectats hi ha models tan populars com els iPhone XR, XS, l'iPhone 11 (en totes les seves versions), l'iPhone SE de segona generació, diversos models d'iPad i els Apple Watch de les sèries 4 i 5.
🔐 Les teves contrasenyes estan segures: el 'Secure Enclave' resisteix. Tot i la gravetat de la notícia per a la integritat del sistema, hi ha un detall molt important per a la tranquil·litat dels usuaris. Els investigadors han confirmat que aquesta vulnerabilitat no aconsegueix comprometre el Secure Enclave del dispositiu. A la pràctica, això significa que les teves contrasenyes, dades bancàries i tota la informació personal que es troba xifrada a l'interior del telèfon romanen totalment segures i fora de l'abast dels atacants.
🛒 L'única solució definitiva passa per renovar el terminal. Com que l'equip de seguretat d'Apple no pot llançar cap actualització per esborrar aquest error de la cadena de producció antiga, els experts de Paradigm Shift són molt clars amb la seva recomanació. Per a aquells usuaris que facin servir informació d'alt risc o vulguin una immunitat total, la mesura de mitigació més eficaç i segura és migrar cap a un model de maquinari més recent que ja incorpori xips moderns lliures d'aquesta fallada.
🔗 Vols comprovar la llista completa de dispositius afectats i saber exactament com van aconseguir saltar-se les proteccions d'Apple? T'expliquem tots els detalls tècnics de la investigació a l'article complet de 20 Minutos. Informa't i revisa el teu model! Fallada de seguretat
