พบช่องโหว่ของฮาร์ดแวร์ M1: Apple บอกว่าไม่อันตราย

เมื่อพัฒนาชิป M1 นั้น Apple ได้รวมการรักษาความปลอดภัยไว้หลายชั้น ซึ่งแต่ละชั้นได้รับการออกแบบมา

การป้องกันจากผู้โจมตีที่มีความซับซ้อนมากขึ้นขอบเขตสุดท้ายของระบบคือ “PAC” (Pointer Authentication Code) ซึ่งกลายเป็นช่องโหว่ในระดับฮาร์ดแวร์ การค้นพบนี้รายงานโดยนักวิจัยจากสถาบันเทคโนโลยีแมสซาชูเซตส์ (MIT) ซึ่งไม่เพียงแต่สามารถข้ามการป้องกันเท่านั้น แต่ยังดำเนินการจากระยะไกลโดยไม่ต้องเข้าถึงอุปกรณ์ด้วย การโจมตีที่ใช้สำหรับสิ่งนี้เรียกว่า “PACMAN” และลักษณะของฮาร์ดแวร์บ่งบอกถึงความเป็นไปไม่ได้ของวิธีแก้ปัญหาด้วยการอัปเดตซอฟต์แวร์

ทีมวิจัยที่ค้นพบช่องโหว่ดังกล่าวได้แจ้งให้ Apple ทราบทันที โดยได้ออกแถลงการณ์ดังต่อไปนี้:“จากการวิเคราะห์ของเราเช่นกันจากรายละเอียดที่นักวิจัยแบ่งปันกับเรา เราได้ข้อสรุปว่าปัญหานี้ไม่ได้ก่อให้เกิดภัยคุกคามต่อผู้ใช้ของเราในทันที และไม่เพียงพอที่จะหลีกเลี่ยงการควบคุมความปลอดภัยของระบบปฏิบัติการด้วยตัวมันเอง.

    © วลาดิมีร์ โควาเลฟ

    ที่มาจาก 9to5mac.com