Strokovnjaki MIT odkrili varnostno napako v čipu M1

Strokovnjaki MIT odkrili varnostno napako v čipu M1
Strokovnjaki MIT odkrili varnostno napako v čipu M1
Anonim

Ekipi raziskovalcev na MIT je uspelo razbiti domnevno zadnjo obrambno linijo Applovega čipa M1 in tako ustvariti varnostno vrzel na ravni strojne opreme.

Čipi M1 v veliki meri veljajo za precej varne, kljub nekaterim ranljivostim, odkritim v preteklosti. Vendar pa ta posebna težava izstopa, ker je ni mogoče popraviti ali drugače posodobiti. Ker je vezan na strojno opremo, bi bil edini način za reševanje tega, da bi zamenjali čip.

Image
Image

Napad, ki ga je raziskovalna skupina poimenovala "PACMAN" (za to obstaja razlog), lahko zaobide obrambo M1 s preverjanjem pristnosti kazalca in za seboj ne bo pustil nobenih dokazov. Funkcija v bistvu doda poseben kodiran podpis različnim pomnilniškim funkcijam in pred zagonom teh funkcij zahteva preverjanje pristnosti. Te kode za preverjanje pristnosti kazalca (PAC) so namenjene zatiranju varnostnih hroščev, preden lahko povzročijo znatno škodo.

Napad PACMAN poskuša uganiti pravilno kodo, da pretenta čip, da misli, da hrošč ni hrošč. In ker je število posameznih vrednosti PAC končno, ni pretežko preizkusiti vseh možnosti. Srebrna podloga pri vsem tem je, da je napad PACMAN izjemno odvisen od specifičnosti. Natančno mora vedeti, katero vrsto hrošča naj bi prepustil, in ne more ogroziti ničesar, če ni hrošča, da bi poskušal pomahati skozi avtentikacijo kazalca.

Image
Image

Čeprav napadi PACMAN ne predstavljajo neposredne grožnje večini sistemov M1 Mac, je še vedno varnostna vrzel, ki bi jo lahko izkoristili. Ekipa MIT upa, da bo poznavanje te slabosti spodbudilo oblikovalce in inženirje, da bodo našli načine za odpravo izkoriščanja v prihodnosti.

Priporočena: