Исследователи безопасности из MIT провели успешную атаку PACMAN на процессор M1 от Apple.
Чип защищен несколькими уровнями безопасности, последний называется PAC. Pointer Authentication (аутентификация указателя) – это функция безопасности, которая помогает защитить процессор от злоумышленника, получившего доступ к памяти. Указатели хранят адреса памяти, а код аутентификации указателя (PAC) проверяет наличие неожиданных изменений указателей, вызванных атакой.
Атака PACMAN была выполнена исследователями из Лаборатории компьютерных наук и искусственного интеллекта (CSAIL). Взломать без физического доступа чип пока невозможно, но при контакте уже всё меняется:
MIT CSAIL обнаружил, что реализация аутентификации указателей M1 может быть преодолена аппаратной атакой, которую разработали исследователи.
PACMAN – это атака, которая может найти правильное значение для успешного прохождения аутентификации указателя, чтобы хакер мог продолжить получение доступа к компьютеру.
Когда была введена аутентификация указателей, целую категорию ошибок внезапно стало намного сложнее использовать для атак. Поскольку PACMAN делает эти ошибки более серьезными, общая площадь атаки может быть намного больше.
— сообщают исследователи
Отмечается, что проблема подтверждена и для некоторых других ARM-процессоров, но на чипе М2 её ещё не протестировали.
Команда уведомила Apple и раскроет более подробную информацию на Международном симпозиуме по компьютерной архитектуре 18 июня. Apple от комментариев отказалась. [9to5]
14 комментариев
Форум →Началось))
А что именно это означает? Что значит “взломать процессор”? )
Типа получить доступ к содержимому ноутбука, если он заблокирован, или что-то другое?
В отрыве от объяснения, это звучит, как цитата из дешевого хакерского фильма “эй мы взломали процессор” )
@bysashik, если я правильно понимаю, можно украсть почти любые данные, если физически подключиться к железке + юзер после этого залогинится. Сомневаюсь, что с помощью этого можно получить доступ к заблокированному ноутбуку. Только к разблокированному, зато незаметно (например, установить необходимую железку в компактном исполнении заранее).
“Взломать без физического доступа чип пока невозможно”
т.е. я пришел, смотрю весь макбук раскурочен, припаяны какие-то приблуды прямо к контактам процессора, и как нивчем не бывало дайка поработаю :)
У эппла с защитой только на уровне оси все более менее ровно на более низком уровне защита слабенькая. Домохозяйкам и так сойдёт
@futurist2000, фига ты заявил)) Сам шаришь или просто умничаешь?))
@iVillain, это диванный хакер)))
@futurist2000, джейла на том же iOS 15 нет для всех типов процессора.
После выхода М2, можно и не такие новости выкатывать))) Ну пиндосы, ай молодца!!!!
@Духаст Вячеславович, тоже улыбают подобные новости, взломать можно всё что угодно, но отдел маркетинга нашёл неплохой стимул обновиться.
Хехе, гораздо круче что взломан уже давно T2, дальше можно не ломать сам проц, просто сделать копию винта и уже на ней все что нужно изучить
@sl2208, и зашифрованную?
Хакеры или всё-таки исследователи безопасности?
Хакеры )))
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Что делать, если iPhone Xs плохо ловит сеть
Почему iPhone не предлагает поделиться паролем от Wi-Fi
Почему iPhone издает странный звук во время работы
Как изменить способ оплаты в «Семейном доступе»
Как на Mac включить отображение строки меню в полноэкранном режиме
Как в macOS открывать страницы из Safari в другом браузере
Как включить ночной режим на Apple Watch
Мышь с колесом прокрутки в macOS Sierra стала работать медленно, пропала плавная прокрутка