Sikkerheden for Apple M1-chippen krænket af PACMAN

Apple M1-chip

Selvom Apple for nylig har præsenteret M2-chippene, skal det tages i betragtning, at det, der findes på markedet, nu er den forrige. M1-chippen, der giver så gode resultater, og som er blevet en af ​​hjørnestenene i de bedste Apple-enheder: Macs. Senere blev den udvidet til iPad, men det, der er virkelig vigtigt, er dens effektivitet, effektivitet i det amerikanske firmas computere . Det blev også etableret som en chip, hvis sikkerhed var blevet testet og øget. Men ved at vide, at 100 % sikkerhed ikke eksisterer, har vi allerede formået at bryde chippen. Det er blevet gjort takket være PACMAN. 

Under perfekte forhold og detaljeret undersøgelse, Computer Science and Artificial Intelligence Laboratory (CSAIL) i MIT, har opdaget en fejl i Apples M1-chip.

Gennem et blandet angreb, der er blevet kaldt PACMAN, har det været muligt at overvinde den sikkerhed, som Apple har pålagt disse chips. Dem, der har ment begyndelsen på Apples overgang til et nyt liv uden Intel. 

Fejlen, som PACMAN handler på, findes i pointer authentication code (PAC) som ikke er andet end en sikkerhedsmekanisme, der beskytter systemet mod angreb, tab og hukommelseskorruption sårbarheder.

Problemet med denne sikkerhedssårbarhed er det kan ikke patches via software, fordi angrebet, som vi har sagt, er blandet. Den kombinerer hukommelseskorruption med tilfældige eksekveringsangreb for at omgå pointer-godkendelseskoder.

En sådan tilfældig eller spekulativ udførelse bruges ofte af processorer til at forbedre ydeevnen. De gætter eller spekulerer på de kodelinjer, de skal behandle. Mens pointer-godkendelse er en kryptografisk signatur, der bekræfter, om en applikation er inficeret med malware. På denne måde udnytter PACMAN denne spekulation til at gætte koden. 

Joseph Ravichandran, medforfatter af forskningen har udtalt: "pointer-autentificering som en sidste forsvarslinje ikke så absolut, som vi engang troede, det var".

Det farlige er, at det kan påvirker alle chips med ARM-arkitektur, så M2 kan blive påvirket.


Køb et domæne
Du er interesseret i:
Hemmelighederne til at lancere dit websted med succes

Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.