В чипе Apple M1 нашли уязвимость: два приложения могут тайно обмениваться данными

Исследователь по кибербезопасности Гектор Мартин обнаружил в чипах Apple M1 первую уязвимость.

Недоработка в конструкции чипа дает возможность любым двум приложениям, работающим под управлением системы, обмениваться данными без использования памяти, сокетов, файлов или других «нормальных» возможностей ОС.

Программист, обнаруживший ошибку, отмечает,  что при производстве компания решила нарушить спецификации ARM, удалив одну из обязательных функций. Возможно, компания полагала, что этот компонент никогда не понадобится macOS.

Так как уязвимость находится на аппаратном уровне, ее нельзя исправить без новой ревизии чипов с доработками. Уже выпущенные и проданные устройства исправлению не подлежат.

К счастью, уязвимость представляет небольшую угрозу, Мартин также считает ее некритичной. 

В компании в курсе уязвимости M1. Там считают, что злоумышленники не смогут ее использовать, так как процесс передачи данных работает исключительно в рамках одного ПК и только при инициировании специальной команды отправки, а передача во внешнюю среду невозможна без разрешения пользователя.

Читать далее

Новые аккумуляторы из алюминия и графена заряжаются в 60 раз быстрее

Огромную моль нашли в Австралии. Ее размах крыльев — 25 см

Посмотрите на дизайн будущего iPhone 13 Pro

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Больше миллиона Гбит в секунду: японцы побили рекорд скорости передачи данных по оптоволокну
Новости
Хаос во благо: физики создали новый инструмент для квантового мира
Наука
Hugging Face выпустила недорогих человекоподобных роботов с открытым кодом
Новости
Китайский аккумулятор для электромобиля выдержал наезд 36-тонного танка
Новости
Воспитанники детских домов изучат основы работы с нейросетями
Новости
Четвероногий робот из Цюриха научился играть в бадминтон с людьми
Новости
В MIT раскрыли механизм набора веса из-за жирной пищи и как обратить его вспять
Наука
60 000 лет рядом: ученые выяснили, кто стал первым паразитом человека
Наука
Ректора Университета Иннополис избрали членом-корреспондентом РАН
Иннополис
В Корее робопса научили паркуру и бегу по стенам: посмотрите, что он может
Новости
Древний череп «человека-муравья» нашли в Аргентине
Наука
На селфи марсохода попал неожиданный объект: его заметили не сразу
Космос
Посмотрите на двух морских коньков, которых застукали за «поцелуем» в океане
Наука
Почти 10 000 роутеров Asus тайно заразили: как проверить свой и защититься
Новости
Ракета будет доставлять товары с AliExpress за час по всему миру: ее испытали в Китае
Новости
В России пригрозили «душить» иностранные сервисы: кто в опасности
Новости
Boston Dynamics усовершенствовала систему восприятия гуманоидного робота Atlas
Новости
Наклейка на лоб анализирует мозговые волны и предсказывает переутомление
Наука
Посмотрите на робота-трансформера, который меняет форму прямо в полете
Новости
Китай отправил миссию за образцами горных пород с квазиспутника Земли
Космос