Programer otkriva ranjivost na Apple M1 Chip uređajima

Programer otkriva ranjivost na Apple M1 Chip uređajima
Programer otkriva ranjivost na Apple M1 Chip uređajima
Anonim

Apple uređaji sa novim M1 CPU-om imaju ranjivost koja može uzrokovati da dvije ili više zlonamjernih aplikacija međusobno dijele informacije.

Prema Tomovom hardveru, mana može stvoriti prikriveni kanal - komunikacijski kanal koji se može iskoristiti za prijenos informacija na način koji krši sigurnosnu politiku. Čineći to, zlonamjerne aplikacije mogu dijeliti podatke bez lakog otkrivanja.

Image
Image

Programer Hector Martin napisao je o ranjivosti (nazvanoj CVE-2021-30747) u detaljnom postu, označivši je kao bezopasnu. budući da se ne može koristiti za zarazu Maca. Ipak, Martin je rekao da je potencijal za zlonamjerne aplikacije zabrinjavajući.

"Ne biste trebali moći tajno slati podatke iz jednog procesa u drugi. Čak i ako je bezopasan u ovom slučaju, ne biste trebali moći pisati u nasumične registre CPU sistema iz korisničkog prostora, " napisao je Martin u svom postu.

Važno je napomenuti da zlonamjerni softver ne može iskoristiti ovu ranjivost da preuzme računar ili ukrade privatne informacije korisnika. Umjesto toga, Martin je rekao da bi opasnost mogla doći ako već imate zlonamjerni softver na svom računaru, jer taj zlonamjerni softver tada može komunicirati s drugim zlonamjernim softverom na vašem računalu.

"Iskreno, očekivao bih da reklamne kompanije pokušaju da zloupotrebe ovu vrstu stvari za praćenje među aplikacijama, više od kriminalaca," dodao je Martin u svom postu.

Važno je napomenuti da zlonamjerni softver ne može iskoristiti ovu ranjivost da preuzme računar ili ukrade lične podatke korisnika.

Apple nije službeno komentirao uočenu ranjivost ili kako da je zakrpi. Lifewire se obratio kompaniji za komentar, ali još nismo dobili odgovor.

M1 Mac korisnici mogu biti sigurni, u svakom slučaju, jer Apple kaže da najnoviji iMac uređaji iz 2021. sa M1 čipom pružaju bolju sigurnost od prethodnih iMac-ova. Prema Apple Platform Security Guide, Mac računari sa M1 čipom sada podržavaju isti stepen zaštite koji pružaju iOS uređaji. Apple je rekao da M1 čip otežava zlonamjernom softveru ili zlonamjernim web stranicama da iskoriste vaš Mac.

Preporučuje se: