Сегодня 26 апреля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

В процессорах Apple M1 обнаружена уязвимость, которую невозможно закрыть программно

Учёные Лаборатории компьютерных наук и искусственного интеллекта (CSAIL) при Массачусетском технологическом институте доложили о создании методики кибератаки PACMAN, в основе которой лежит аппаратная уязвимость процессоров серии Apple M1. Авторы исследования уточнили, что их решение может быть актуальным и для других чипов на Arm-архитектуре, однако это пока не было подтверждено на практике.

 Источник изображения: apple.com

Источник изображения: apple.com

Атака производится при помощи комбинации аппаратных и программных средств и может осуществляться удалённо, без физического доступа к компьютеру жертвы. В теории PACMAN открывает злоумышленнику доступ к ядру ОС, что, по сути, означает полный контроль над машиной. Неприятнее всего то, что данную аппаратную уязвимость невозможно исправить какими-либо программными средствами, а значит, она может оставаться актуальной не только для существующей, но и для будущей продукции. В теории уязвимыми могут оказаться и Arm-чипы других производителей, включая Qualcomm и Samsung, если в них используется аутентификация указателей. Однако пока можно точно говорить лишь о процессорах Apple M1.

Основу атаки составила функция безопасности Pointer Authentication (аутентификация указателя) — она используется для проверки исполняемого ПО посредством криптографических подписей или кодов аутентификации указателя (PAC или Pointer Authentication Codes). Это позволяет защитить систему от атак с подменой указателей адресов памяти, которые контролируются значениями PAC. Техника PACMAN позволяет «подбирать» значения PAC, работая схожим образом с эксплойтами уязвимостей Spectre и Meltdown. Исследователи подчёркивают, что PACMAN работает на разных уровнях привилегий вплоть до получения доступа к ядру ОС.

Исследователи доложили Apple о своём открытии уже несколько месяцев назад. Уязвимость пока не была зарегистрирована в общедоступной CVE-базе, но авторы проекта пообещали сделать это в ближайшее время. Все подробности учёные зачитают в докладе на Международном симпозиуме по компьютерной архитектуре (ISCA 2022), который откроется 18 июня в Нью-Йорке.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Intel пожаловалась на производственные проблемы при сборке Core Ultra — из-за этого процессоров не хватает 7 мин.
Великобритания и Новая Зеландия задействуют подводные оптические кабели для распознавания землетрясений и цунами 12 мин.
Объём российского IoT-рынка превысил 35 млрд руб. 12 мин.
Китайцы начали выпускать Radeon RX 6600 LE — вариант RX 6600 с разгоном на 4 МГц 25 мин.
Realme представила 5G-версию 125-долларового смартфона C65 на чипе Dimensity 6300 2 ч.
Продажи Surface и Xbox снижаются, но Microsoft компенсирует потери играми Activision Blizzard 2 ч.
Зонд «Психея» связался с Землёй по лазерному лучу с расстояния 226 млн км — скорость достигла 25 Мбит/с 2 ч.
Moondrop выпустила аудиофильский смартфон MIAD 01 с двумя ЦАП Cirrus Logic 3 ч.
UserGate объявила о расширении портфеля услуг и продуктов, а также запуске центра мониторинга ИБ 4 ч.
CATL представила LFP-батареи Shenxing Plus, на которых электромобиль сможет проехать 1000 км 4 ч.