Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 04-13-2025, 08:38 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Уязвимость позволяет удаленному пользователю захватить контроль над системой.

Apple M1 быстр и чрезвычайно энергоэффективен, но, как и все процессоры, он не является пуленепробиваемым. Ученые Лаборатории компьютерных наук и искусственного интеллекта Массачусетского технологического института (CSAIL) обнаружили новую аппаратную уязвимость в чипах Apple серии M1, используя новую технику PACMAN для кражи данных.
Чип защищен несколькими уровнями безопасности, последний называется PAC. Pointer Authentication (аутентификация указателя) – это функция безопасности, которая помогает защитить процессор от злоумышленника, получившего доступ к памяти. Указатели хранят адреса памяти, а код аутентификации указателя (PAC) проверяет наличие неожиданных изменений указателей, вызванных атакой. PACMAN – это атака, которая может найти правильное значение для успешного прохождения аутентификации указателя, чтобы хакер мог продолжить получение доступа к компьютеру.
Исследователи утверждают, что атака потенциально позволяет получить доступ к основному ядру операционной системы, что дает злоумышленникам полный контроль над системой за счет комбинации программных и аппаратных атак.
По утверждению исследователей, эксплойт не требуют физического доступа к машине, поэтому уязвимость может эксплуатироваться удаленно. Утверждается, что аппаратные уязвимости M1 нельзя исправить программно, поэтому уязвимость затрагивает все существующие и будущие устройства на базе чипа M1 и других ARM архитектур.
«Любой чип, который использует спекулятивное выполнение для оценки и работы с подписанными указателями аутентификации указателя (и охотно обрабатывает вложенные ошибочные прогнозы), потенциально может быть уязвим для PACMAN», — сказал Джозеф Равичандран, исследователь из команды Массачусетского технологического института. Это означает, что это может повлиять на чипы других производителей Arm, которые поддерживают аутентификацию по указателям, таких как Qualcomm и Samsung, но эти чипы еще не были протестированы.
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 09:48 PM.