Deweloper odkrywa lukę w zabezpieczeniach urządzeń Apple M1 Chip

click fraud protection

Urządzenia Apple z nowym procesorem M1 mają lukę, która może spowodować, że dwie lub więcej złośliwych aplikacji będzie wymieniać między sobą informacje.

Według Sprzęt Toma, usterka może stworzyć ukryty kanał —kanał komunikacji które mogą zostać wykorzystane do przesyłania informacji w sposób naruszający politykę bezpieczeństwa. W ten sposób złośliwe aplikacje mogą udostępniać dane bez łatwego wykrycia.

2021 iMac

Antonio Masiello / Współtwórca

Deweloper Hector Martin napisał o luce (nazywanej CVE-2021-30747) w szczegółowym poście, oznaczając go jako nieszkodliwy. ponieważ nie można go użyć do zainfekowania komputera Mac. Mimo to Martin powiedział, że potencjał złośliwych aplikacji jest niepokojący.

„Nie powinieneś być w stanie potajemnie przesyłać danych z jednego procesu do drugiego. I nawet jeśli w tym przypadku jest to nieszkodliwe, nie powinieneś mieć możliwości zapisywania do losowych rejestrów systemowych procesora z przestrzeni użytkownika” – napisał Martin w swoim poście.

Należy pamiętać, że złośliwe oprogramowanie nie może wykorzystać tej luki w zabezpieczeniach do przejęcia komputera lub kradzieży prywatnych informacji użytkownika. Zamiast tego Martin powiedział, że niebezpieczeństwo może nadejść, jeśli masz już złośliwe oprogramowanie na swoim komputerze, ponieważ to złośliwe oprogramowanie może następnie komunikować się z innym złośliwym oprogramowaniem na twoim komputerze.

„Szczerze, spodziewałbym się, że firmy reklamowe będą próbowały nadużywać tego rodzaju rzeczy do śledzenia w wielu aplikacjach bardziej niż przestępcy” – dodał Martin w swoim poście.

Należy pamiętać, że złośliwe oprogramowanie nie może wykorzystać tej luki w zabezpieczeniach do przejęcia komputera lub kradzieży prywatnych informacji użytkownika.

Apple nie skomentował oficjalnie wykrytej luki ani sposobu jej załatania. Lifewire zwróciło się do firmy o komentarz, ale nie otrzymaliśmy jeszcze odpowiedzi.

Użytkownicy M1 Maca i tak mogą być spokojni, ponieważ Apple twierdzi, że najnowsze urządzenia iMac 2021 z chipem M1 zapewniają lepsze zabezpieczenia niż poprzednie komputery iMac. Według Przewodnik bezpieczeństwa platformy Apple, komputery Mac z chipem M1 obsługują teraz ten sam stopień ochrony, co urządzenia z systemem iOS. Apple powiedział, że Chip M1 utrudnia złośliwe oprogramowanie lub złośliwe witryny, które wykorzystują komputer Mac.