В чипе Apple M1 нашли аппаратную уязвимость — её нельзя использовать вредоносно и можно исправить только на заводе

Она позволяет двум запущенным приложениям тайно обмениваться данными.

В чипе Apple M1 нашли аппаратную уязвимость — её нельзя использовать вредоносно и можно исправить только на заводе

Исследователь по кибербезопасности Гектор Мартин обнаружил уязвимость в процессоре M1, на котором работают последние компьютеры Mac. Недоработка в конструкции чипа позволяет запустить параллельно два приложения и тайно передавать данные между ними.

Любые два приложения, работающие под управлением системы, могут обмениваться данными без использования памяти, сокетов, файлов или других «нормальных» возможностей ОС. Уязвимость работает между процессами, запущенными у разных пользователей с разными привилегиями и создаёт тайный канал для обмена данными.

Так как уязвимость находится на аппаратном уровне, её нельзя исправить без новой ревизии чипов с доработками. Уже выпущенные и проданные устройства исправлению не подлежат.

Как отметил Мартин, владельцам устройств на M1 пока не о чем беспокоиться — в худшем случае уязвимостью могут воспользоваться лишь рекламные компании для отслеживания пользователей между приложениями.

6.9K6.9K открытий
126 комментариев

в худшем случае уязвимостью могут воспользоваться лишь рекламные компании для отслеживания пользователей между приложениямиТак может это не баг а фича
[̲̅$̲̅(̲̅ ͡° ͜ʖ ͡°̲̅)̲̅$̲̅]

Ответить

Уязвимость, которую нельзя использовать...

Ответить

зато о ней можно вдоволь и с удовольствием  попиздеть. 

Ответить

Почему нельзя? Вполне себе можно. Не для нанесения вреда, но можно

Ответить

Оксюморончик

Ответить

Комментарий недоступен

Ответить

уязвимость

Ответить