Apple M1 mikroshēmas drošība, ko pārkāpis PACMAN

Apple M1 mikroshēma

Lai gan Apple nesen prezentēja M2 mikroshēmas, jāņem vērā, ka tagad tirgū esošais ir iepriekšējais. M1 mikroshēma, kas dod tik labus rezultātus un ir kļuvusi par vienu no stūrakmeņiem labākajām Apple ierīcēm: Mac. Vēlāk to attiecināja arī uz iPad, bet patiesi svarīga ir tā efektivitāte, efektivitāte amerikāņu kompānijas datoros. . Tas tika izveidots arī kā mikroshēma, kuras drošība tika pārbaudīta un palielināta. Taču, zinot, ka 100% drošības nav, esam jau paspējuši uzlauzt čipu. Tas ir paveikts, pateicoties PACMAN. 

Ideālos apstākļos un detalizētos pētījumos Datorzinātnes un mākslīgā intelekta laboratorija (CSAIL). MIT, ir atklājis Apple M1 mikroshēmas trūkumu.

Izmantojot jauktu uzbrukumu, ko sauc par PACMAN, ir bijis iespējams pārvarēt Apple noteikto drošību šīm mikroshēmām. Tie, kas ir domājuši sākums Apple pārejai uz jaunu dzīvi bez Intel. 

Kļūda, pēc kuras PACMAN rīkojas, ir atrodama rādītāja autentifikācijas kods (PAC) kas ir nekas vairāk kā drošības mehānisms, kas aizsargā sistēmu pret uzbrukumiem, zaudējumiem un atmiņas bojājumu ievainojamībām.

Šīs drošības ievainojamības problēma ir tā nevar labot, izmantojot programmatūru, jo uzbrukums, kā jau teicām, ir jaukts. Tas apvieno atmiņas bojājumus ar nejaušas izpildes uzbrukumiem, lai apietu rādītāja autentifikācijas kodus.

Šādu nejaušu vai spekulatīvu izpildi procesori bieži izmanto, lai uzlabotu veiktspēju. Viņi min vai spekulē par koda rindiņām, kas viņiem jāapstrādā. Lai gan rādītāja autentifikācija ir kriptogrāfisks paraksts, kas apstiprina, vai lietojumprogramma ir inficēta ar ļaunprātīgu programmatūru. Tādā veidā PACMAN izmanto šīs spekulācijas, lai uzminētu kodu. 

Džozefs Ravičandrans, pētījuma līdzautors ir norādījis: “rādītāja autentifikācija kā pēdējā aizsardzības līnija nav tik absolūts, kā mēs kādreiz domājām".

Bīstamākais ir tas, ka tas varētu ietekmēt visas mikroshēmas ar ARM arhitektūru, tāpēc M2 varētu tikt ietekmēts.


Pērciet domēnu
Jūs interesē:
Veiksmīgas vietnes palaišanas noslēpumi

Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: Migels Ángels Gatóns
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.