La seguretat del xip Apple M1 vulnerada per PACMAN

Xip M1 d'Apple

Encara que Apple ha presentat recentment els xips M2, cal tenir en compte que ara el que hi ha al mercat és l'anterior. El xip M1 que tan bons resultats està donant i que s'ha convertit en una de les peces angulars dels millors dispositius d'Apple: Els Mac. Després es va estendre a l'iPad, però el que és realment important és la seva eficàcia, eficiència en els ordinadors de la companyia americana. A més es va establir com un xip la seguretat del qual s'havia comprovat i augmentat. Tot i això, i sabent que la seguretat al 100% no existeix, hem que ja s'ha aconseguit vulnerar el xip. S´ha fet gràcies a PACMAN. 

Sota unes condicions perfectes i un estudi detallat, el laboratori de Ciències de la Computació i Intel·ligència Artificial (CSAIL) del MIT, ha descobert una fallada al xip M1 d'Apple.

Mitjançant un atac mixt que s'ha anomenat PACMAN, s'ha aconseguit superar la seguretat imposada per Apple en aquests xips. Els que han suposat el inici de la transició dApple cap a una nova vida sense Intel. 

La fallada sobre la qual actua PACMAN es troba al codi d'autenticació de punter (PAC) que no és més que un mecanisme de seguretat que protegeix el sistema davant d'atacs, pèrdues i vulnerabilitats de corrupció de la memòria.

El problema d'aquesta vulnerabilitat de seguretat és que no es pot pegat a través de programariperquè l'atac, com hem dit, és mixt. Combineu la corrupció de memòria amb atacs d'execució a l'atzar per sortejar els codis d'autenticació de punter.

Aquesta execució a l'atzar o especulativa els solen utilitzar els processadors per millorar el rendiment. Van endevinant o especulant les línies de codi que han de processar. Mentre que l'autenticació de punter és una signatura criptogràfica que confirma si una aplicació està infectada per programari maliciós. D'aquesta manera PACMAN aprofita aquesta especulació per endevinar el codi. 

Joseph Ravichandran, coautor de la investigació ha manifestat: «l'autenticació de punter com a darrera línia de defensa no és tan absoluta com alguna vegada pensem que era".

El més perillós és que podria afectar tots els xips amb arquitectura ARM, de manera que el M2 podria estar afectat.


Comprar un domini
T'interessa:
Els secrets per llançar el teu lloc web amb èxit

Deixa el teu comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

*

*

  1. Responsable de les dades: Miguel Ángel Gatón
  2. Finalitat de les dades: Controlar l'SPAM, gestió de comentaris.
  3. Legitimació: El teu consentiment
  4. Comunicació de les dades: No es comunicaran les dades a tercers excepte per obligació legal.
  5. Emmagatzematge de les dades: Base de dades allotjada en Occentus Networks (UE)
  6. Drets: En qualsevol moment pots limitar, recuperar i esborrar la teva informació.