PACMAN rikkoi Apple M1 -sirun turvallisuutta

Apple M1 -piiri

Vaikka Apple on äskettäin esitellyt M2-sirut, on otettava huomioon, että nyt markkinoilla on edellinen. Näin hyviä tuloksia tuottava M1-siru, josta on tullut yksi parhaiden Apple-laitteiden: Macien kulmakivistä, joka laajennettiin myöhemmin iPadiin, mutta todella tärkeää on sen tehokkuus, tehokkuus amerikkalaisen yrityksen tietokoneissa. . Se perustettiin myös siruksi, jonka turvallisuutta oli testattu ja lisätty. Tietäen kuitenkin, että 100 % turvallisuutta ei ole olemassa, olemme jo onnistuneet murtamaan sirun. Se on tehty PACMANin ansiosta. 

Täydellisissä olosuhteissa ja yksityiskohtaisessa tutkimuksessa, tietojenkäsittelytieteen ja tekoälyn laboratorio (CSAIL). MIT, on havainnut vian Applen M1-sirussa.

Sekahyökkäyksellä, jota kutsutaan nimellä PACMAN, on ollut mahdollista voittaa Applen näille siruille asettama turvallisuus. Ne jotka tarkoittivat Applen siirtymä uuteen elämään ilman Inteliä. 

Vika, johon PACMAN toimii, löytyy osoittimen todennuskoodi (PAC) joka ei ole muuta kuin turvamekanismi, joka suojaa järjestelmää hyökkäyksiltä, ​​menetyksiltä ja muistin korruptiohaavoittuvuuksilta.

Tämän tietoturva-aukon ongelma on se ei voi korjata ohjelmiston kautta, koska hyökkäys, kuten olemme sanoneet, on sekalaista. Se yhdistää muistin vioittumisen satunnaisiin suoritushyökkäyksiin ohittaakseen osoittimen todennuskoodit.

Prosessorit käyttävät usein tällaista satunnaista tai spekulatiivista suoritusta suorituskyvyn parantamiseen. He arvaavat tai spekuloivat koodirivejä, jotka heidän on käsiteltävä. Osoittimen todennus on kryptografinen allekirjoitus, joka vahvistaa, onko sovellus saastuttanut haittaohjelma. Tällä tavalla PACMAN hyödyntää tätä spekulaatiota koodin arvaamiseen. 

Joseph Ravichandran, tutkimuksen toinen kirjoittaja on todennut: "osoittimen todennus viimeisenä puolustuslinjana ei niin ehdoton kuin luulimme sen olevan".

Vaarallinen asia on, että se voi vaikuttaa kaikkiin siruihin, joissa on ARM-arkkitehtuuri, joten M2 voi vaikuttaa.


Osta verkkotunnus
Olet kiinnostunut:
Verkkosivustosi onnistuneen käynnistämisen salaisuudet

Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastuussa tiedoista: Miguel Ángel Gatón
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.