Une vulnérabilité a été trouvée dans la puce Apple M1: deux applications peuvent secrètement échanger des données

Un défaut dans la conception de la puce permet à deux applications exécutées sous le contrôle du système de fonctionner

échanger des données sans utiliser de mémoire, de sockets, de fichiers ou d'autres capacités « normales » du système d'exploitation.

Selon Martin, la société a décidé de violer les spécifications ARM en supprimant l'une des fonctionnalités requises. Apple pensait apparemment que macOS n'aurait jamais besoin de ce composant.

Étant donné que la vulnérabilité se situe au niveau du matériel, elle ne peut pas être corrigée sans une nouvelle révision de puce avec des améliorations. Les appareils déjà lancés et vendus ne peuvent pas être corrigés.

Heureusement, la vulnérabilité pose une petite menace, et même Martin lui-même considère la vulnérabilité comme insignifiante et a essayé d'éviter de surestimer le problème lors de l'examen de sa découverte.

L'entreprise est consciente de la vulnérabilité M1.Ils pensent que les attaquants ne pourront pas l'utiliser, car le processus de transfert de données fonctionne exclusivement dans un PC et uniquement lorsqu'une commande d'envoi spéciale est lancée, et le transfert vers l'environnement externe est impossible sans l'autorisation de l'utilisateur.

Lire la suite:

Les nouvelles batteries en aluminium et en graphène se chargent 60 fois plus vite

Un énorme papillon de nuit a été trouvé en Australie. Son envergure est de 25 cm

Regardez le design du futur iPhone 13 Pro