Исследователи безопасности из MIT провели успешную атаку PACMAN на процессор M1 от Apple.
Чип защищен несколькими уровнями безопасности, последний называется PAC. Pointer Authentication (аутентификация указателя) – это функция безопасности, которая помогает защитить процессор от злоумышленника, получившего доступ к памяти. Указатели хранят адреса памяти, а код аутентификации указателя (PAC) проверяет наличие неожиданных изменений указателей, вызванных атакой.
Атака PACMAN была выполнена исследователями из Лаборатории компьютерных наук и искусственного интеллекта (CSAIL). Взломать без физического доступа чип пока невозможно, но при контакте уже всё меняется:
MIT CSAIL обнаружил, что реализация аутентификации указателей M1 может быть преодолена аппаратной атакой, которую разработали исследователи.
PACMAN – это атака, которая может найти правильное значение для успешного прохождения аутентификации указателя, чтобы хакер мог продолжить получение доступа к компьютеру.
Когда была введена аутентификация указателей, целую категорию ошибок внезапно стало намного сложнее использовать для атак. Поскольку PACMAN делает эти ошибки более серьезными, общая площадь атаки может быть намного больше.
— сообщают исследователи
Отмечается, что проблема подтверждена и для некоторых других ARM-процессоров, но на чипе М2 её ещё не протестировали.
Команда уведомила Apple и раскроет более подробную информацию на Международном симпозиуме по компьютерной архитектуре 18 июня. Apple от комментариев отказалась. [9to5]
14 комментариев
Форум →Началось))
А что именно это означает? Что значит “взломать процессор”? )
Типа получить доступ к содержимому ноутбука, если он заблокирован, или что-то другое?
В отрыве от объяснения, это звучит, как цитата из дешевого хакерского фильма “эй мы взломали процессор” )
@bysashik, если я правильно понимаю, можно украсть почти любые данные, если физически подключиться к железке + юзер после этого залогинится. Сомневаюсь, что с помощью этого можно получить доступ к заблокированному ноутбуку. Только к разблокированному, зато незаметно (например, установить необходимую железку в компактном исполнении заранее).
“Взломать без физического доступа чип пока невозможно”
т.е. я пришел, смотрю весь макбук раскурочен, припаяны какие-то приблуды прямо к контактам процессора, и как нивчем не бывало дайка поработаю :)
У эппла с защитой только на уровне оси все более менее ровно на более низком уровне защита слабенькая. Домохозяйкам и так сойдёт
@futurist2000, фига ты заявил)) Сам шаришь или просто умничаешь?))
@iVillain, это диванный хакер)))
@futurist2000, джейла на том же iOS 15 нет для всех типов процессора.
После выхода М2, можно и не такие новости выкатывать))) Ну пиндосы, ай молодца!!!!
@Духаст Вячеславович, тоже улыбают подобные новости, взломать можно всё что угодно, но отдел маркетинга нашёл неплохой стимул обновиться.
Хехе, гораздо круче что взломан уже давно T2, дальше можно не ломать сам проц, просто сделать копию винта и уже на ней все что нужно изучить
@sl2208, и зашифрованную?
Хакеры или всё-таки исследователи безопасности?
Хакеры )))
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как добавить оперативную память в iMac? Какая память подойдет?
Где найти историю покупок в App Store на iOS 11
Как убрать дублирование звонков на нескольких устройствах Apple?
Почему вылетают стандартные приложения на iPhone
На iPhone не работает Apple Pay, что делать?
Как в iOS 15 добавить виброотклик клавиатуры из iOS 16
Как сделать резервную копию iTunes на Windows
Почему iPhone тормозит во время записи экрана