Brecha de seguridad masiva: iphones y ipads antiguos, presa fácil para hackers rusos y chinos
Una alerta urgente para millones de usuarios de iPhone y iPad. Apple ha lanzado un parche de seguridad no habitual para dispositivos que dejaron de recibir actualizaciones principales, exponiéndolos a ataques cibernéticos cada vez más sofisticados.

Vulnerabilidades críticas en modelos desprotegidos
El parche aborda fallos incluidos en el kit de exploits Coruna, un arsenal de 23 vulnerabilidades que se han utilizado durante años para instalar spyware en dispositivos Apple. Hackers de Rusia, China y empresas de vigilancia lo han empleado, vendiéndolo en la dark web por miles de euros a gobiernos y compañías privadas.
Los modelos afectados son: iPhone 6s, iPhone 7, iPhone SE (1a generación), iPhone 8, iPhone 8 Plus, iPhone X, iPad Air 2, iPad Mini (4a generación), iPad Touch (7a generación), iPad (5a generación) e iPad Pro de 9,7 pulgadas (1a generación). Estos dispositivos, aunque ya no reciben actualizaciones de software, siguen siendo vulnerables debido a la persistencia de su uso en empresas, familias o países emergentes.
La razón es simple: muchos usuarios aún los emplean por su batería duradera, cámaras decentes para tareas básicas y un precio accesible en el mercado de segunda mano. Un iPhone 8 usado, por ejemplo, se encuentra entre 100 y 150 euros, lo que lo convierte en una opción atractiva para niños, personas mayores o presupuestos ajustados.
El kit Coruna no es un único exploit, sino un conjunto complejo de fallos encadenados que permiten a los atacantes obtener control total del dispositivo sin que el usuario se dé cuenta. Los fallos parcheados (CVE-2023-43010, CVE-2024-23222, CVE-2023-43000 y CVE-2023-41974) afectan al motor WebKit de Safari y a un fallo del kernel que otorga privilegios de administrador.
Apple ya había parcheado estos fallos en iOS 17.3 y versiones posteriores para dispositivos más recientes. Sin embargo, esta actualización es vital para proteger a aquellos usuarios que aún dependen de modelos más antiguos. Un solo clic en un SMS malicioso o una página web falsa podría exponer datos personales y financieros.
Esta no es la primera alerta de Apple este año. Hace un mes, en febrero de 2026, la compañía parcheó su primer zero-day del año en iOS 18, iPadOS 18 y macOS Tahoe, relacionado con ataques dirigidos a individuos específicos. Sin embargo, la proliferación de kits como Coruna, que se ofrecen en la dark web, revela una tendencia alarmante.
El proceso de actualización es sencillo: Ajustes> General> Actualización de software. Si no aparece, se puede forzar la búsqueda manual. Se recomienda hacerlo con conexión Wi-Fi y la batería al menos al 50%. El parche, de unos 100-200 MB, es relativamente pequeño.
La cifra habla por sí sola: millones de dispositivos vulnerables siguen en uso. Apple cierra esta brecha, pero la lección es clara: la seguridad digital es una batalla constante, y la obsolescencia no siempre significa protección.
