
Una nueva disputa legal relacionada con la seguridad de los dispositivos Apple ha salido a la luz. Magnet Forensics presentó una demanda contra Paradigm Shift Technology, acusando a la compañía de desarrollar el exploit usbliter8 utilizando información confidencial obtenida por un exingeniero que anteriormente trabajó en un proyecto altamente sensible. El caso podría tener importantes implicaciones para la investigación en ciberseguridad y la protección de la propiedad intelectual. Pero, ¿qué es exactamente usbliter8 y por qué esta demanda está generando tanta atención?
Índice
Magnet Forensics acusa el uso indebido de información confidencial
La demanda surge pocas semanas después de que Paradigm Shift publicara los detalles técnicos de usbliter8, un exploit que afecta a varios procesadores Apple y que permite ejecutar código arbitrario antes de que el sistema operativo iOS inicie.
Según Magnet Forensics, esta investigación no fue desarrollada de forma independiente. La empresa asegura que un exingeniero, identificado como Mario Del Gaudio, trabajó entre noviembre de 2023 y noviembre de 2024 en uno de sus proyectos más confidenciales, conocido internamente como «MSG», relacionado con vulnerabilidades de día cero (zero-day).
Tras finalizar su relación laboral con Magnet Forensics, Del Gaudio pasó a colaborar con Paradigm Shift Technology. Poco tiempo después, la empresa publicó el exploit usbliter8, que, según la demanda, presenta importantes similitudes con la tecnología desarrollada durante su etapa anterior.

¿Qué es usbliter8?
usbliter8 es una vulnerabilidad de tipo BootROM que afecta a los chips Apple A12, A13, S4 y S5, presentes en distintos modelos de iPhone, iPad y Apple Watch lanzados entre 2018 y 2019.
El exploit aprovecha datos especialmente diseñados para confundir el controlador USB del dispositivo. Si un atacante obtiene acceso físico al equipo, puede ejecutar código antes de que iOS se cargue completamente, evitando algunas de las comprobaciones de seguridad del sistema.
Al tratarse de una vulnerabilidad ubicada en la memoria BootROM del procesador, Apple no puede corregirla mediante una actualización de software. Sin embargo, su impacto práctico es limitado, ya que requiere acceso físico al dispositivo y solo afecta a modelos antiguos.
La demanda busca retirar toda la investigación publicada
Magnet Forensics afirma disponer de pruebas que vinculan directamente al exingeniero con la publicación del exploit y sostiene que Paradigm Shift ignoró varias solicitudes para retirar tanto la documentación técnica como el código de prueba publicado.
Como parte del proceso judicial, la empresa solicita que toda la información relacionada con usbliter8 sea eliminada, además de una compensación económica por los supuestos daños ocasionados y una orden judicial que impida seguir utilizando o divulgando los presuntos secretos comerciales.
Un nuevo conflicto entre investigación y propiedad intelectual
El caso vuelve a poner sobre la mesa un debate frecuente dentro del mundo de la ciberseguridad: el límite entre la investigación independiente y el uso de información confidencial obtenida durante relaciones laborales anteriores.
Mientras Paradigm Shift sostiene que el exploit fue divulgado siguiendo los procedimientos habituales de investigación y que Apple fue notificada previamente, Magnet Forensics argumenta que la tecnología publicada pertenece a un trabajo desarrollado bajo estrictos acuerdos de confidencialidad.
Por ahora, Apple no forma parte de la demanda, aunque el caso involucra directamente a vulnerabilidades presentes en varios de sus procesadores Apple Silicon.
La demanda presentada por Magnet Forensics podría convertirse en un caso relevante para la industria de la ciberseguridad, ya que enfrenta la investigación sobre vulnerabilidades con la protección de los secretos comerciales. Mientras el proceso avanza, queda por determinar si usbliter8 fue realmente desarrollado de forma independiente o si utilizó información confidencial perteneciente a la empresa demandante.











