
Vulnerabilidad de Bluetooth PAN en iOS que abre el puerto USB 62078 y muestra el icono de Ethernet sin ningún adaptador (€0). Apple vende un adaptador de €89.95 para el mismo resultado. Divulgación completa con capturas de pantalla y correspondencia con Apple.
Autor: Fares Dahoumane
Twitter/X: https://x.com/faresdahoumane
Fecha: Junio 2026
Estado: Divulgación pública (solo resultados) – Detalles técnicos completos enviados a BlackHat Arsenal para revisión.
Este repositorio es solo para fines educativos y de ciberseguridad defensiva. El uso no autorizado de esta técnica contra dispositivos que no poseas o para los que no tengas permiso explícito por escrito para realizar pruebas es ilegal. El autor no se hace responsable de ningún uso indebido.
Descubrí que un iPhone puede ser forzado a:
usbmuxd de Apple para la sincronización de iTunes, copias de seguridad y comunicación de desarrolladores con dispositivos iOS.Todo esto cuesta exactamente €0. No se requiere hardware.
📸 Imágenes: Consulte la carpeta
/imagespara capturas de pantalla que muestran:
- El icono de "Ethernet" apareciendo en el iPhone (sin cable conectado).
- Resultados de escaneo de puertos que confirman que el puerto 62078 está abierto y escuchando.
- Cambios en la interfaz de red (
ipconfig/ifconfig) que muestran el puente PAN.- Navegación por internet usando la dirección IP de la víctima.
Nota: El video técnico completo y la metodología de explotación paso a paso han sido enviados a BlackHat Arsenal para revisión y no están disponibles públicamente en este repositorio para evitar su uso indebido. Están disponibles para el equipo de ingeniería de Apple e investigadores de seguridad legítimos previa solicitud.
Apple vende el Satechi Multiport Pro V2 (con Ethernet) por €89,95 para habilitar la conectividad Ethernet y el acceso al puerto USB.
Logré exactamente el mismo resultado que el adaptador de €89,95, pero de forma gratuita, usando solo Bluetooth.
Esto no es solo un "truco de red". Es un riesgo de seguridad grave:
| Fecha | Acción de Apple |
|---|---|
| 23 de mayo de 2026 | "No es un problema de seguridad. El usuario seleccionó 'AIRPOD'." (Ignoró el comportamiento del sistema después del emparejamiento) |
| 16 de junio de 2026 | Solicitó un video que mostrara la reconexión del "Dispositivo olvidado". |
| 16 de junio de 2026 | Cerró el caso (ID: OE1106460945166) sin responder a ninguna pregunta técnica o comercial. |
Respuesta final de Apple a mi pregunta:
"Si esto es un 'comportamiento esperado', ¿por qué venden el Satechi Multiport Pro V2 por €89,95 para lograr exactamente el mismo resultado?"
Respuesta de Apple: Silencio + Caso cerrado.
Este proyecto se publica bajo la Licencia MIT solo con fines de investigación y educación.
Sígueme en Twitter/X: https://x.com/faresdahoumane
| Acción | Resultado |
|---|
| Icono de Ethernet | ✅ Apareció en el iPhone de la víctima (sin cable, sin adaptador) |
| Puerto USB 62078 | ✅ Abierto a través de Bluetooth (sin cable USB) |
| Red PAN | ✅ Creada, permitiéndome usar la internet de la víctima |
| Persistencia | ✅ Sobrevivió al cambio de contraseña y al reinicio |
| Costo total | €0 |
| Solución oficial de Apple (€89,95) | Este exploit (€0) |
|---|
| Requiere comprar un adaptador físico | No requiere hardware |
| Requiere conectar un cable Ethernet físico | Funciona de forma inalámbrica mediante Bluetooth |
| Muestra el icono de "Ethernet" | Muestra el mismo icono de "Ethernet" |
| Abre el puerto USB (62078) | Abre el mismo puerto USB (62078) |