V čipu Apple M1 byla nalezena chyba zabezpečení: dvě aplikace si mohou tajně vyměňovat data

Chyba v návrhu čipu umožňuje libovolné dvě aplikace běžící pod kontrolou systému

výměnu dat bez použití paměti, soketů, souborů nebo jiných "normálních" funkcí operačního systému.

Podle Martina se společnost rozhodla porušit specifikace ARM odstraněním jedné z požadovaných funkcí. Apple zjevně věřil, že macOS tuto komponentu nikdy nebude potřebovat.

Protože chyba zabezpečení je na hardwarové úrovni, nelze ji opravit bez nové revize čipu s vylepšeními. Zařízení, která již byla vydána a prodána, nelze opravit.

Zranitelnost naštěstí představuje malou hrozbu a dokonce i sám Martin považuje tuto zranitelnost za nepodstatnou a při diskusi o svém objevu se snažil zabránit nadhodnocení problému.

Společnost si je vědoma zranitelnosti M1.Domnívají se, že útočníci jej nebudou moci použít, protože proces přenosu dat funguje výhradně v rámci jednoho počítače a pouze při zahájení speciálního příkazu k odeslání a přenos do externího prostředí je bez souhlasu uživatele nemožný.

Přečtěte si více:

Nové baterie vyrobené z hliníku a grafenu se nabíjejí 60krát rychleji

V Austrálii byla nalezena obrovská můra. Její rozpětí křídel je 25 cm

Podívejte se na design budoucího iPhone 13 Pro