Programista odkrywa lukę w zabezpieczeniach urządzeń Apple M1 Chip

Programista odkrywa lukę w zabezpieczeniach urządzeń Apple M1 Chip
Programista odkrywa lukę w zabezpieczeniach urządzeń Apple M1 Chip
Anonim

Urządzenia Apple z nowym procesorem M1 mają lukę, która może spowodować, że dwie lub więcej złośliwych aplikacji będzie wymieniać między sobą informacje.

Według Tom’s Hardware usterka może stworzyć ukryty kanał – kanał komunikacji, który można wykorzystać do przesyłania informacji w sposób naruszający politykę bezpieczeństwa. W ten sposób złośliwe aplikacje mogą udostępniać dane bez łatwego wykrycia.

Image
Image

Programista Hector Martin napisał o luce (oznaczonej jako CVE-2021-30747) w szczegółowym poście, określając ją jako nieszkodliwą. ponieważ nie można go użyć do zainfekowania komputera Mac. Mimo to Martin powiedział, że potencjał złośliwych aplikacji jest niepokojący.

Nie powinieneś być w stanie potajemnie wysyłać danych z jednego procesu do drugiego. I nawet jeśli w tym przypadku jest nieszkodliwy, nie powinieneś też mieć możliwości zapisywania do losowych rejestrów systemowych procesora z przestrzeni użytkownika”, napisał Marcin w swoim poście.

Ważne jest, aby pamiętać, że złośliwe oprogramowanie nie może wykorzystać tej luki w zabezpieczeniach do przejęcia komputera lub kradzieży prywatnych informacji użytkownika. Zamiast tego Martin powiedział, że niebezpieczeństwo może nadejść, jeśli masz już złośliwe oprogramowanie na swoim komputerze, ponieważ to złośliwe oprogramowanie może następnie komunikować się z innym złośliwym oprogramowaniem na twoim komputerze.

„Szczerze, spodziewałbym się, że firmy reklamowe będą próbowały nadużywać tego rodzaju rzeczy do śledzenia w wielu aplikacjach, bardziej niż przestępcy”, dodał Martin w swoim poście.

Ważne jest, aby pamiętać, że złośliwe oprogramowanie nie może wykorzystać tej luki w zabezpieczeniach do przejęcia komputera lub kradzieży prywatnych informacji użytkownika.

Apple oficjalnie nie skomentował wykrytej luki ani sposobu jej załatania. Lifewire skontaktowało się z firmą w celu uzyskania komentarza, ale nie otrzymaliśmy jeszcze odpowiedzi.

Użytkownicy komputerów Mac M1 mogą być spokojni, ponieważ Apple twierdzi, że najnowsze urządzenia iMac 2021 z chipem M1 zapewniają lepsze zabezpieczenia niż poprzednie iMac. Według przewodnika Apple Platform Security Guide, komputery Mac z chipem M1 obsługują teraz ten sam stopień ochrony, jaki zapewniają urządzenia z systemem iOS. Apple twierdzi, że chip M1 utrudnia złośliwemu oprogramowaniu lub złośliwym witrynom wykorzystanie komputera Mac.

Zalecana: