Magnet Forensics ha presentado una demanda contra Paradigm Shift Technology por la publicación de usbliter8, un exploit sin posibilidad de parche que afecta a varios procesadores de Apple. La empresa alega que la vulnerabilidad fue desarrollada utilizando secretos comerciales apropiados indebidamente por un antiguo ingeniero, según informa 9to5Mac.
Un exploit de BootROM imposible de reparar
El pasado mes de junio, investigadores de Paradigm Shift publicaron los detalles técnicos de usbliter8, una vulnerabilidad en el BootROM de iPhone que permite la ejecución arbitraria de código en dispositivos con chips A12 y A13 de Apple. El fallo afecta a los SoC A12, S4, S5 y A13, todos ellos introducidos entre 2018 y 2019.
El exploit aprovecha datos especialmente diseñados que confunden al controlador USB del dispositivo, otorgando a un atacante con acceso físico al terminal control sobre el proceso de arranque. Desde esa posición, el atacante puede ejecutar código propio antes de que iOS se cargue, eludir comprobaciones de firma y arrancar software del sistema modificado.
Al dirigirse al BootROM, la vulnerabilidad no puede corregirse mediante una actualización de software. Sin embargo, su impacto práctico es limitado, ya que solo afecta a chips antiguos de Apple. En su momento, Paradigm Shift afirmó que la divulgación del exploit había sido coordinada con Apple Product Security.
Acusaciones de apropiación de información confidencial
Magnet Forensics sostiene que usbliter8 deriva de trabajo confidencial realizado por un ex ingeniero que posteriormente se incorporó a Paradigm Shift. En la demanda, la compañía detalla que Mario Del Gaudio trabajó como ingeniero de exploits para Magnet entre noviembre de 2023 y noviembre de 2024, período durante el cual fue asignado a uno de los proyectos más sensibles de la empresa: una capacidad de acceso día cero designada internamente como «MSG».
Tras finalizar su colaboración con Magnet Forensics, Del Gaudio se vinculó con Paradigm Shift. El 18 de junio de 2026, esta última publicó un artículo técnico extenso titulado «Introducing usbliter8: An A12/A13 SecureROM Exploit», que divulgaba detalles técnicos detallados sobre una capacidad de acceso propietaria que, según Magnet, es «en esencia, la misma capacidad en la que Del Gaudio trabajó bajo la designación MSG».
Demanda por violación de secretos comerciales
Magnet Forensics afirma disponer de pruebas que vinculan directamente a Del Gaudio con la publicación del exploit usbliter8. Según la demandante, Paradigm Shift ha ignorado múltiples órdenes de cese y desistimiento para retirar la publicación y el código de prueba de concepto.
Además de solicitar la eliminación de la publicación de usbliter8 y todos los materiales relacionados, Magnet Forensics busca compensación financiera y una orden judicial que impida cualquier uso o divulgación adicional de sus presuntos secretos comerciales.
La documentación completa de la demanda se encuentra disponible públicamente. El caso pone de manifiesto las tensiones entre la investigación de seguridad, la divulgación responsable de vulnerabilidades y la protección de la propiedad intelectual en el sector de ciberseguridad.
