PACMANi poolt rikutud Apple M1 kiibi turvalisus

Apple M1 kiip

Kuigi Apple esitles hiljuti M2 kiipe, tuleb arvestada, et nüüd on turul olemasolev eelmine. Nii häid tulemusi andev M1 kiip, millest on saanud üks parimate Apple'i seadmete alustalasid: Macid.Hiljem laiendati seda ka iPadile, kuid tegelikult on oluline selle efektiivsus, efektiivsus Ameerika ettevõtte arvutites. . See loodi ka kiibina, mille turvalisust oli testitud ja suurendatud. Teades aga, et 100% turvalisust pole olemas, oleme juba suutnud kiibi lõhkuda. See on tehtud tänu PACMANile. 

Täiuslikes tingimustes ja üksikasjalikes uuringutes on arvutiteaduse ja tehisintellekti labor (CSAIL). MIT, avastas Apple'i M1 kiibis vea.

Läbi segarünnaku, mida on nimetatud PACMANiks, on õnnestunud ületada Apple'i nendele kiipidele kehtestatud turvalisus. Need, kes on mõelnud Apple'i ülemineku algusest uuele elule ilma Intelita. 

Viga, mille alusel PACMAN tegutseb, on leitud kursori autentimiskood (PAC) mis pole midagi muud kui turvamehhanism, mis kaitseb süsteemi rünnakute, kadude ja mälukahjustuste haavatavuste eest.

Selle turvaauku probleem seisneb selles ei saa tarkvara kaudu parandada, sest rünnak, nagu oleme öelnud, on segane. See ühendab mälukahjustuse juhusliku käivitamise rünnakutega, et vältida osuti autentimiskoodidest.

Sellist juhuslikku või spekulatiivset täitmist kasutavad protsessorid sageli jõudluse parandamiseks. Nad oletavad või spekuleerivad koodiridu, mida nad peavad töötlema. Kuigi kursori autentimine on krüptograafiline allkiri, mis kinnitab, kas rakendus on pahavaraga nakatunud. Sel viisil kasutab PACMAN seda spekulatsiooni koodi ära arvamiseks. 

Joseph Ravichandran, on uuringu kaasautor väitnud: „osuti autentimine kui viimane kaitseliin mitte nii absoluutne, kui me kunagi arvasime"

Ohtlik on see, et see võib mõjutada kõiki ARM-i arhitektuuriga kiipe, nii et M2 võib mõjutada.


Osta domeen
Teid huvitavad:
Teie veebisaidi eduka käivitamise saladused

Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: Miguel Ángel Gatón
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.