В чипе Apple M1 нашли уязвимость: два приложения могут тайно обмениваться данными

Исследователь по кибербезопасности Гектор Мартин обнаружил в чипах Apple M1 первую уязвимость.

Недоработка в конструкции чипа дает возможность любым двум приложениям, работающим под управлением системы, обмениваться данными без использования памяти, сокетов, файлов или других «нормальных» возможностей ОС.

Программист, обнаруживший ошибку, отмечает,  что при производстве компания решила нарушить спецификации ARM, удалив одну из обязательных функций. Возможно, компания полагала, что этот компонент никогда не понадобится macOS.

Так как уязвимость находится на аппаратном уровне, ее нельзя исправить без новой ревизии чипов с доработками. Уже выпущенные и проданные устройства исправлению не подлежат.

К счастью, уязвимость представляет небольшую угрозу, Мартин также считает ее некритичной. 

В компании в курсе уязвимости M1. Там считают, что злоумышленники не смогут ее использовать, так как процесс передачи данных работает исключительно в рамках одного ПК и только при инициировании специальной команды отправки, а передача во внешнюю среду невозможна без разрешения пользователя.

Читать далее

Новые аккумуляторы из алюминия и графена заряжаются в 60 раз быстрее

Огромную моль нашли в Австралии. Ее размах крыльев — 25 см

Посмотрите на дизайн будущего iPhone 13 Pro

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Создано музыкальное приложение для реабилитации после инсульта
Наука
«Эффект аккордеона» превращает жесткий графен в эластичный материал
Наука
ИИ восстановил имя автора свитка, который пережил последний день Помпеи
Наука
Частный лунный модуль вышел на орбиту спутника после двух месяцев полета
Космос
Предок тираннозавра «иммигрировал» в Америку из Азии, считают ученые
Наука
Обновленный Gemini 2.5 Pro от Google возглавил рейтинг ИИ для разработчиков
Новости
Ученые решили проблему, которая мешала запуску термоядерных реакторов почти 70 лет
Наука
Китайское «супероружие» для подводных диверсий оказалось не таким, как считалось
Новости
Отключение мобильного интернета в Москве: какие последствия для бизнеса
Новости
Киберполиция назвала новые схемы мошенников: как они воруют аккаунты на «Госуслугах»
Новости
Хокинг предсказал гибель Земли: оказалось, НАСА сочло угрозу реальной
Наука
Создатель Ethereum признал свои ошибки и решил изменить криптовалюту
Новости
«Ред ОС 8» заработала на Arm-платформах — теперь и на «Байкале»
Новости
Компания Цукерберга использовала уязвимость подростков для рекламы
Новости
Старая модель не работает: ученые ищут новые объяснения устройства Вселенной
Космос
Пыльцевая буря накрыла центр России: что это и как защититься аллергикам
Наука
3400-летние артефакты загадочного племени нашли на вершине потухшего вулкана в Венгрии
Наука
На 3D-принтере напечатали электрод, который работает эффективнее ЭЭГ
Наука
Древесная стружка и ветки: открыт необычный способ мумификации с удивительной эффективностью
Наука
Физики MIT наблюдали квантовые взаимодействия между атомами
Наука