Los cables USB-C pueden ser usados para crear malware personalizado
Apple siempre ha tenido una identidad propia cuando hablábamos de conectividad física en sus dispositivos. La conexión Lightning era la que imperaba en sus iPhone o iPad, pero se ha visto obligada a cambiar completamente su modelo debido a las exigencias que han llegado desde la Unión Europea.
Con este movimiento Apple ha abandonado completamente el Lightning para dar el paso al USB-C. Aunque a regañadientes. Incluso tuvo que retirar los productos que vendía más antiguos con este tipo de conexión. Pero ya entendemos por qué eran tan reticentes a hacer este cambio: ahora sus dispositivos están más expuestos a problemas de seguridad.
El cable USB-C como una herramienta ideal para los ciberdelincuentes
Tal y como ha recogido TechSpot, el investigador de seguridad Thomas Roth ha descubierto diferentes vulnerabilidades en el controlador ACE3 USB-C. Algo muy relevante, y que no se había encontrado cuando se tenía la conexión Lightning y que abre la puerta a que se pueda extraer firmware para ejecutar código.
Esto es algo que se ha descubierto en el ámbito de la investigación, pero no se ha explotado (o al menos no se conoce). Simplemente, estamos ante el resultado de diferentes análisis para poder acceder al firmware del controlador del puerto USB-C que tienen los iPhone. Algo que puede facilitar a los atacantes desarrollar malware personalizado para este firmware.
Pero el hecho de que no sea una vulnerabilidad directa hace que puedas estar totalmente tranquilo si tienes un iPhone 15 o 16. Lo que ha destacado es que Apple no ha tomado medidas al respecto por los complejos métodos que ha seguido este investigador para llegar a la vulnerabilidad. Aunque si se llega a reportar algún incidente de seguridad en los iPhone que llegarán, como el iPhone 17, sí que van a tener que dar una respuesta.
De esta manera, ahora entendemos por qué Apple era tan reticente con el USB-C. Pese a que en un primer momento apostaba por el Lightning por ser un sistema más cerrado, ahora con la expansión al USB-C se dan alas a los ciberdelincuentes. Esto se debe a que está mucho más estandarizada y estudiada esta conexión al ser ahora la que tienen todos los equipos.
Precisamente uno de los grandes enemigos son los cables de dudosa procedencia. Ya vimos como cualquier atacante puede alterar el interior de un simple cable de carga para integrar software malicioso que distribuya malware a los equipos donde se conecte. Pero por el lado positivo, esta nueva investigación apunta a que los especialistas en reparación de equipos hayan podido diagnosticar mejor los Mac para arreglarlos.
Imágenes | Tomek Denys Vitali
Vía | 3DJuegos
Ver todos los comentarios en https://www.genbeta.com
VER 4 Comentarios