iPhones.ru

Хакеры смогли полностью взломать процессор M1 спустя год после релиза

Артём Баусов avatar | 14
FavoriteLoading В закладки
Хакеры смогли полностью взломать процессор M1 спустя год после релиза

Исследователи безопасности из MIT провели успешную атаку PACMAN на процессор M1 от Apple.

Чип защищен несколькими уровнями безопасности, последний называется PAC. Pointer Authentication (аутентификация указателя) – это функция безопасности, которая помогает защитить процессор от злоумышленника, получившего доступ к памяти. Указатели хранят адреса памяти, а код аутентификации указателя (PAC) проверяет наличие неожиданных изменений указателей, вызванных атакой.

Атака PACMAN была выполнена исследователями из Лаборатории компьютерных наук и искусственного интеллекта (CSAIL). Взломать без физического доступа чип пока невозможно, но при контакте уже всё меняется:

MIT CSAIL обнаружил, что реализация аутентификации указателей M1 может быть преодолена аппаратной атакой, которую разработали исследователи.

PACMAN – это атака, которая может найти правильное значение для успешного прохождения аутентификации указателя, чтобы хакер мог продолжить получение доступа к компьютеру.

Когда была введена аутентификация указателей, целую категорию ошибок внезапно стало намного сложнее использовать для атак. Поскольку PACMAN делает эти ошибки более серьезными, общая площадь атаки может быть намного больше.

— сообщают исследователи

Отмечается, что проблема подтверждена и для некоторых других ARM-процессоров, но на чипе М2 её ещё не протестировали.

Команда уведомила Apple и раскроет более подробную информацию на Международном симпозиуме по компьютерной архитектуре 18 июня. Apple от комментариев отказалась. [9to5]

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (13 голосов, общий рейтинг: 4.54 из 5)
undefined
iPhones.ru
Доступ можно получить только при физическом контакте.
Здесь можно оставить комментарий! Для этого авторизуйтесь или зарегистрируйтесь на iPhones.ru.

14 комментариев

Форум →
  1. iVillain avatar
    iVillain 10 июня 2022
    1

    Началось))

    Войди на сайт, чтобы ответить
    Ответить
  2. bysashik avatar
    bysashik 10 июня 2022
    7

    А что именно это означает? Что значит “взломать процессор”? )
    Типа получить доступ к содержимому ноутбука, если он заблокирован, или что-то другое?
    В отрыве от объяснения, это звучит, как цитата из дешевого хакерского фильма “эй мы взломали процессор” )

    Desman avatar
    Desman10 июня 2022
    1

    @bysashik, если я правильно понимаю, можно украсть почти любые данные, если физически подключиться к железке + юзер после этого залогинится. Сомневаюсь, что с помощью этого можно получить доступ к заблокированному ноутбуку. Только к разблокированному, зато незаметно (например, установить необходимую железку в компактном исполнении заранее).

    Войди на сайт, чтобы ответить
    Ответить
  3. Виктор avatar
    Виктор 10 июня 2022
    8

    “Взломать без физического доступа чип пока невозможно”
    т.е. я пришел, смотрю весь макбук раскурочен, припаяны какие-то приблуды прямо к контактам процессора, и как нивчем не бывало дайка поработаю :)

    Войди на сайт, чтобы ответить
    Ответить
  4. futurist2000 avatar
    futurist2000 10 июня 2022
    0

    У эппла с защитой только на уровне оси все более менее ровно на более низком уровне защита слабенькая. Домохозяйкам и так сойдёт

    iVillain avatar
    iVillain10 июня 2022
    13

    @futurist2000, фига ты заявил)) Сам шаришь или просто умничаешь?))

    riwwer avatar
    riwwer11 июня 2022
    2

    @iVillain, это диванный хакер)))

    FGyou avatar
    FGyou10 июня 2022
    0

    @futurist2000, джейла на том же iOS 15 нет для всех типов процессора.

    Войди на сайт, чтобы ответить
    Ответить
  5. Духаст Вячеславович avatar
    0

    После выхода М2, можно и не такие новости выкатывать))) Ну пиндосы, ай молодца!!!!

    Ёжик avatar
    Ёжик17 июня 2022
    0

    @Духаст Вячеславович, тоже улыбают подобные новости, взломать можно всё что угодно, но отдел маркетинга нашёл неплохой стимул обновиться.

    Войди на сайт, чтобы ответить
    Ответить
  6. sl2208 avatar
    sl2208 10 июня 2022
    0

    Хехе, гораздо круче что взломан уже давно T2, дальше можно не ломать сам проц, просто сделать копию винта и уже на ней все что нужно изучить

    Духаст Вячеславович avatar
    0

    @sl2208, и зашифрованную?

    Войди на сайт, чтобы ответить
    Ответить
  7. DanilZ avatar
    DanilZ 11 июня 2022
    0

    Хакеры или всё-таки исследователи безопасности?

    Войди на сайт, чтобы ответить
    Ответить
  8. Rickie_R avatar
    Rickie_R 13 июня 2022
    0

    Хакеры )))

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.