{"id":5313,"date":"2026-08-15T20:42:00","date_gmt":"2026-08-15T18:42:00","guid":{"rendered":"https:\/\/okdiario.com\/techy\/?p=5313"},"modified":"2026-08-14T15:40:17","modified_gmt":"2026-08-14T13:40:17","slug":"apple-acaba-de-confirmar-una-brecha-de-seguridad-en-estos-modelos-de-iphone-y-apple-watch-que-ninguna-actualizacion-puede-corregir-la-lista-de-afectados","status":"publish","type":"post","link":"https:\/\/okdiario.com\/techy\/apple-acaba-de-confirmar-una-brecha-de-seguridad-en-estos-modelos-de-iphone-y-apple-watch-que-ninguna-actualizacion-puede-corregir-la-lista-de-afectados\/5313\/","title":{"rendered":"Apple acaba de confirmar una brecha de seguridad en estos modelos de iPhone y Apple Watch que ninguna actualizaci\u00f3n puede corregir: la lista de afectados"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Un fallo de arranque llamado <a href=\"https:\/\/securityaffairs.com\/193965\/hacking\/usbliter8-brings-unpatchable-bootrom-exploit-to-apple-a12-and-a13-devices.html\" target=\"_blank\" rel=\"noreferrer noopener\">usbliter8<\/a> afecta a varios iPhone con chips A12 y A13, entre ellos los XR, XS, 11 y SE de segunda generaci\u00f3n. No permite atacar el tel\u00e9fono a distancia, pero una persona que lo tenga f\u00edsicamente puede conectarlo por USB, activar el modo DFU y ejecutar c\u00f3digo antes de que iOS llegue a arrancar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La diferencia clave est\u00e1 en el lugar donde vive el problema. La pieza vulnerable forma parte de la <a href=\"https:\/\/support.apple.com\/guide\/security\/boot-process-for-ipad-and-iphone-devices-secb3000f149\/web\" target=\"_blank\" rel=\"noreferrer noopener\">Boot ROM<\/a>, el primer c\u00f3digo que se ejecuta al encender el dispositivo y que Apple graba en el chip durante su fabricaci\u00f3n, de modo que una <a href=\"https:\/\/okdiario.com\/techy\/alerta-critica-de-seguridad-en-iphone-apple-confirma-los-ataques-a-estas-versiones-de-ios-y-la-solucion-es-mas-sencilla-de-lo-que-parece\/2950\/\" target=\"_blank\" rel=\"noreferrer noopener\">actualizaci\u00f3n<\/a> normal no puede sustituirla. Apple sostiene que los modelos con chips A14 o posteriores no est\u00e1n afectados y que el fallo no abre por s\u00ed solo fotos, mensajes o archivos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Qu\u00e9 es usbliter8<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La Boot ROM funciona como el vigilante que comprueba el sistema antes de dejarlo entrar. Al estar grabada de forma permanente en el procesador, cualquier error en esa fase acompa\u00f1a al chip durante toda su vida \u00fatil, aunque Apple publique nuevas versiones de <a href=\"https:\/\/okdiario.com\/techy\/apple-lo-confirma-la-lista-de-iphones-que-se-van-a-quedar-sin-actualizaciones-de-forma-inminente\/4819\/\" target=\"_blank\" rel=\"noreferrer noopener\">iOS<\/a>.<\/p>\n\n\n\n<div class=\"gb-element-a00da4e5\">\n<div><div class=\"gb-looper-46613eed\">\n<div class=\"gb-loop-item gb-loop-item-a8390598 post-5313 post type-post status-publish format-standard has-post-thumbnail hentry category-informatica resize-featured-image\">\n<h4 class=\"gb-text gb-text-24a51617\">Lea tambi\u00e9n: <a href=\"https:\/\/okdiario.com\/techy\/apple-acaba-de-confirmar-una-brecha-de-seguridad-en-estos-modelos-de-iphone-y-apple-watch-que-ninguna-actualizacion-puede-corregir-la-lista-de-afectados\/5313\/\">Apple acaba de confirmar una brecha de seguridad en estos modelos de iPhone y Apple Watch que ninguna actualizaci\u00f3n puede corregir: la lista de afectados<\/a><\/h4>\n<\/div>\n<\/div><\/div>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Los investigadores de Paradigm Shift combinaron un defecto f\u00edsico del controlador USB con una configuraci\u00f3n incorrecta del firmware. El repositorio atribuy\u00f3 el trabajo a los investigadores que firman como \u201c__gsch\u201d y \u201chdesk\u201d, junto a un tercer colaborador no identificado, y se\u00f1ala que el hallazgo fue comunicado previamente a Apple Product Security.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para activar el exploit, el atacante necesita tener el dispositivo, ponerlo en modo DFU y conectarlo a un peque\u00f1o controlador externo preparado para enviar datos manipulados. Ese proceso puede hacer que el chip escriba informaci\u00f3n en una zona de memoria equivocada y permita arrancar c\u00f3digo no firmado por Apple.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Los modelos afectados<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Entre los iPhone con A12 est\u00e1n el iPhone XR, el iPhone XS y el iPhone XS Max. El grupo con A13 incluye el iPhone 11, el iPhone 11 Pro, el iPhone 11 Pro Max y el iPhone SE de segunda generaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La lista asociada a esos chips tambi\u00e9n incluye el iPad Air de tercera generaci\u00f3n, el iPad mini de quinta generaci\u00f3n y los iPad de octava y novena generaci\u00f3n. La investigaci\u00f3n se\u00f1al\u00f3 adem\u00e1s el Apple Watch Series 4, el Series 5 y el primer Apple Watch SE. Otros productos con los procesadores estudiados son el Apple TV 4K de segunda generaci\u00f3n, el HomePod mini y el Studio Display.<\/p>\n\n\n\n<div class=\"gb-element-30d9010f\">\n<div><div class=\"gb-looper-e530caf2\">\n<div class=\"gb-loop-item gb-loop-item-f2659a95 post-5275 post type-post status-publish format-standard has-post-thumbnail hentry category-militar resize-featured-image\">\n<h4 class=\"gb-text gb-text-1b4be171\">Lea tambi\u00e9n: <a href=\"https:\/\/okdiario.com\/techy\/en-un-pequeno-taller-de-kovel-voluntarias-ucranianas-fabrican-mas-de-2-000-capas-antidrones-que-hacen-invisibles-a-los-soldados-ante-las-camaras-termicas-rusas\/5275\/\">En un peque\u00f1o taller de Kovel, voluntarias ucranianas fabrican m\u00e1s de 2.000 capas antidrones que hacen invisibles a los soldados ante las c\u00e1maras t\u00e9rmicas rusas<\/a><\/h4>\n<\/div>\n<\/div><\/div>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Los chips A12X y A12Z de algunos iPad Pro aparecen como una posibilidad t\u00e9cnica, pero el soporte no estaba implementado en la prueba p\u00fablica. Apple indic\u00f3 adem\u00e1s que los dispositivos con A14 o S6 y generaciones posteriores, as\u00ed como los Mac, no est\u00e1n afectados por este exploit concreto.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Qu\u00e9 pasa con tus datos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Usbliter8 no rompe directamente el Secure Enclave, el componente aislado que protege claves, datos biom\u00e9tricos y otras operaciones sensibles. Apple ha dise\u00f1ado esa zona para seguir separada incluso cuando el procesador principal queda comprometido, por lo que el exploit no equivale autom\u00e1ticamente a leer la galer\u00eda, los mensajes o el contenido cifrado.<\/p>\n\n\n\n<div class=\"gb-element-1c299af3\">\n<div><div class=\"gb-looper-a082f8ce\">\n<div class=\"gb-loop-item gb-loop-item-d620ffe1 post-5290 post type-post status-publish format-standard has-post-thumbnail hentry category-inteligencia-artificial resize-featured-image\">\n<h4 class=\"gb-text gb-text-4c2abe34\">Lea tambi\u00e9n: <a href=\"https:\/\/okdiario.com\/techy\/roman-yampolskiy-experto-en-ia-no-hablamos-de-un-10-de-paro-sino-de-un-99\/5290\/\">Roman Yampolskiy, experto en IA: \u00abNo hablamos de un 10% de paro, sino de un 99%\u00bb<\/a><\/h4>\n<\/div>\n<\/div><\/div>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Eso no convierte el fallo en inofensivo. Poder ejecutar c\u00f3digo antes de iOS ampl\u00eda las opciones de manipulaci\u00f3n del sistema y podr\u00eda resultar m\u00e1s peligroso si se combina con otras vulnerabilidades, sobre todo en dispositivos robados, confiscados o pertenecientes a personas expuestas a <a href=\"https:\/\/okdiario.com\/techy\/los-usuarios-de-iphone-estan-en-serio-peligro-un-grupo-de-espias-podria-haber-robado-un-programa-del-gobierno-de-eeuu-para-hackear-moviles\/2407\/\" target=\"_blank\" rel=\"noreferrer noopener\">ataques<\/a> dirigidos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Por qu\u00e9 actualizar no basta<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Una actualizaci\u00f3n de iOS no puede reescribir la Boot ROM y, por tanto, no elimina la causa f\u00edsica de usbliter8. Eso no impide que Apple pueda a\u00f1adir obst\u00e1culos en otras capas del sistema y corregir <a href=\"https:\/\/okdiario.com\/techy\/los-expertos-instan-a-actualizar-de-forma-urgente-tu-iphone-si-sigues-usando-ios-18-por-una-brecha-de-seguridad-irreparable\/3287\/\" target=\"_blank\" rel=\"noreferrer noopener\">fallos<\/a> adicionales que un atacante necesitar\u00eda para llegar a los datos.<\/p>\n\n\n\n<div class=\"gb-element-26f0761f\">\n<div><div class=\"gb-looper-ba37c4c5\">\n<div class=\"gb-loop-item gb-loop-item-4eaa5aa5 post-5287 post type-post status-publish format-standard has-post-thumbnail hentry category-inteligencia-artificial resize-featured-image\">\n<h4 class=\"gb-text gb-text-1256a9cf\">Lea tambi\u00e9n: <a href=\"https:\/\/okdiario.com\/techy\/pablo-vazquez-experto-en-ia-hay-un-gimnasio-al-que-cada-vez-vamos-menos-y-es-el-que-esta-dentro-de-nuestra-cabeza\/5287\/\">Pablo V\u00e1zquez, experto en IA: \u00abHay un gimnasio al que cada vez vamos menos, y es el que est\u00e1 dentro de nuestra cabeza\u00bb<\/a><\/h4>\n<\/div>\n<\/div><\/div>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">En la pr\u00e1ctica, conviene mantener iOS al d\u00eda, utilizar un c\u00f3digo de desbloqueo robusto y no perder de vista el dispositivo. Para la mayor\u00eda de los usuarios, el requisito de acceso f\u00edsico reduce mucho el riesgo, pero quienes manejan informaci\u00f3n especialmente <a href=\"https:\/\/okdiario.com\/techy\/adios-a-moviles-militares-y-hola-a-apple-en-salas-sensibles-iphone-y-ipad-con-ios-26-ya-pueden-manejar-informacion-nato-restricted-y-es-un-bombazo-alemania-evaluo-la-seguridad-y-ah\/2109\/\" target=\"_blank\" rel=\"noreferrer noopener\">sensible<\/a> deber\u00edan valorar un equipo m\u00e1s reciente con A14 o posterior.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Por qu\u00e9 desapareci\u00f3 la investigaci\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Paradigm Shift public\u00f3 usbliter8 el 18 de junio de 2026 junto con una prueba de concepto. Poco despu\u00e9s, un tribunal federal de Estados Unidos orden\u00f3 retirar el art\u00edculo, el c\u00f3digo y otros materiales antes del 23 de julio, dentro de una demanda presentada por Magnet Forensics por una supuesta apropiaci\u00f3n de secretos comerciales.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La orden es preliminar y no resuelve definitivamente la autor\u00eda ni la validez de las acusaciones, tampoco supone una refutaci\u00f3n t\u00e9cnica del fallo. El art\u00edculo original y el repositorio ya no est\u00e1n disponibles en sus direcciones habituales, aunque siguen existiendo copias archivadas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La investigaci\u00f3n original se public\u00f3 el 18 de junio de 2026 en <em><a href=\"https:\/\/web.archive.org\/web\/20260618141609\/https%3A\/\/ps.tc\/pages\/blog-usbliter8.html\" target=\"_blank\" rel=\"noreferrer noopener\">Paradigm Shift<\/a><\/em> y actualmente solo permanece accesible mediante copias archivadas, despu\u00e9s de que una orden judicial preliminar obligara a retirar el art\u00edculo y el c\u00f3digo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un fallo de arranque llamado usbliter8 afecta a varios iPhone con chips A12 y A13, entre ellos los XR, XS, &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"Apple acaba de confirmar una brecha de seguridad en estos modelos de iPhone y Apple Watch que ninguna actualizaci\u00f3n puede corregir: la lista de afectados\" class=\"read-more button\" href=\"https:\/\/okdiario.com\/techy\/apple-acaba-de-confirmar-una-brecha-de-seguridad-en-estos-modelos-de-iphone-y-apple-watch-que-ninguna-actualizacion-puede-corregir-la-lista-de-afectados\/5313\/#more-5313\" aria-label=\"Leer m\u00e1s sobre Apple acaba de confirmar una brecha de seguridad en estos modelos de iPhone y Apple Watch que ninguna actualizaci\u00f3n puede corregir: la lista de afectados\">Read more<\/a><\/p>\n","protected":false},"author":9,"featured_media":5314,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-5313","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-informatica","resize-featured-image"],"_links":{"self":[{"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/posts\/5313","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/comments?post=5313"}],"version-history":[{"count":1,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/posts\/5313\/revisions"}],"predecessor-version":[{"id":5315,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/posts\/5313\/revisions\/5315"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/media\/5314"}],"wp:attachment":[{"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/media?parent=5313"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/categories?post=5313"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/tags?post=5313"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}