Атака Пакмана: вдалося обійти останній рубіж захисту процесорів Apple M1

Фахівці з Массачусетського технологічного інституту розробили атаку PACMAN, яка дозволила обійти останній рубіж захисту в процесорі Apple Silicon — M1.

При розробці чіпа M1 компанія створила різні рівні безпеки, кожен із яких призначений для захисту від зловмисника, що проникнув у попередні рівні. Останній рівень називається PAC, і, схоже, що він вже переможений.

Атака Пакмана: вдалося обійти останній рубіж захисту процесорів Apple M1

Pointer Authentication (Автентифікація покажчика) — функція безпеки для захисту від зловмисників, які вже змогли отримати доступ до пам’яті. Вказівники зберігають адреси пам’яті, а код аутентифікації покажчика (PAC) перевіряє наявність незапланованих змін вказівників. PACMAN дозволяє знайти правильне значення для успішного проходження аутентифікації, тому хакер може отримати доступ до комп’ютера.

Фахівці відзначили, що вразливість була виявлена ??і в інших чіпах ARM, а не тільки M1, але M2 ще не перевіряли. На щастя, PACMAN вимагає фізичного доступу до комп’ютера Mac, атака не може бути здійснена віддалено.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

  • Эволюция брендбуков: как менялись подходы к корпоративной идентичности за последние 20 лет

    За последние два десятилетия роль брендбука в бизнесе претерпела кардинальные изменения. Если раньше он воспринимался как статический набор правил по использованию логотипа и цветовой гаммы, то сегодня это динамичный инструмент, отражающий стратегию, ценности и характер компании. Интересно, что спрос на подобные документы растет: для многих руководителей вопрос разработки брендбука связан не только с визуальной айдентикой,…

  • Хранение данных: почему это важно в современном мире

    В эпоху цифровизации хранение данных стало одной из ключевых задач для компаний и организаций по всему миру. Данные сегодня – это не только информация о клиентах и транзакциях, но и основной ресурс для анализа, прогнозирования, развития искусственного интеллекта и создания инновационных сервисов. Объем данных, создаваемых предприятиями, частными пользователями и устройствами Интернета вещей (IoT), растет с…

  • Математика онлайн: как репетиторы помогают преодолеть трудности и полюбить царицу наук

    Математика – предмет, который вызывает у многих школьников трепет и непонимание. Страх перед контрольными, сложности с домашними заданиями, неуверенность в своих силах – эти проблемы знакомы многим. Но современные технологии и развитие онлайн-образования открыли новые, доступные и эффективные пути для освоения этой непростой, но такой важной науки. Репетитор онлайн – это не роскошь, а реальная…

Have no product in the cart!
0