Detectan una vulnerabilidad en el iPhone no para corregirla, sino para alquilarla a precio de oro

Detectan una vulnerabilidad en el iPhone no para corregirla, sino para alquilarla a precio de oro

Apple se enteró del problema por su cuenta: en realidad nadie se lo comunicó.

image

El mercado de herramientas para hackear teléfonos inteligentes suele estar oculto a los ojos del público, pero una demanda judicial reciente reveló detalles del trabajo de una de sus empresas clave. La firma canadiense Magnet Forensics presentó una demanda contra un excontratista y la empresa española Paradigm Shift Technology SL, acusándolos de robar información sobre una vulnerabilidad de día cero en los chips de los iPhone. Se denomina vulnerabilidad de día cero a una falla previamente desconocida en un sistema, sobre la cual nadie, ni siquiera el fabricante, sabe y por eso no puede corregirse rápidamente.

La demanda fue presentada el 7 de julio en el tribunal de distrito del Distrito Norte de Georgia contra Mario Del Gaudio y Paradigm Shift Technology SL. Según Magnet Forensics, se trata de una vulnerabilidad en los chips Apple A12 y A13, que se usaban en iPhone. Ambas empresas desarrollan herramientas de intrusión para clientes estatales, sobre todo para la policía y otras fuerzas del orden, a las que esos programas permiten acceder a los datos de dispositivos incautados.

Del Gaudio trabajó en Magnet Forensics como ingeniero de desarrollo de exploits para iOS y durante varios meses se ocupó precisamente de esta vulnerabilidad. Según la compañía, entregó sus hallazgos a Paradigm Shift y con ello violó los términos del acuerdo de confidencialidad firmado con él. En junio, Paradigm Shift publicó en su sitio web una investigación sobre esa misma vulnerabilidad en los chips A12 y A13.

Según Magnet Forensics, la publicación de los datos atrajo la atención de Apple sobre el problema y creó el riesgo de que fuera solucionado, lo que reduce drásticamente el valor de la herramienta para los clientes actuales de la empresa. Anteriormente Magnet Forensics envió a Del Gaudio y a Paradigm Shift cartas exigiendo que cesaran la infracción; sin embargo, el material con la descripción de la vulnerabilidad sigue disponible públicamente. Apple no respondió a una solicitud de comentario.

Magnet Forensics trabaja con más de seis mil clientes estatales y privados en cien países. En 2023 la empresa fue adquirida por el fondo de inversión Thoma Bravo por 1.300 millones de dólares estadounidenses. Disputas similares sobre el robo de desarrollos en el ámbito del hacking no son nuevas: en 2025, un excontratista del proveedor militar L3Harris Technologies fue condenado a más de siete años de prisión por vender herramientas de intrusión robadas a un intermediario extranjero.