Apple M1プロセッサは、閉じたソフトウェアにはできない脆弱性を見つけました

Apple M1プロセッサは、閉じたソフトウェアにはできない脆弱性を見つけました

おそらく他のアームプロセッサにあります

マサチューセッツTechnological Instituteのコンピューター科学研究所および人工知能(CSAIL)の専門家は、Apple M1プロセッサのために可能なPACMAN攻撃方法論を開発できると述べました。さらに、ソフトウェアで閉じることは不可能です。

攻撃自体はソフトウェアとハ​​ードウェアを使用して実行され、リモートで実行できます。 Pacman攻撃により、オペレーティングシステムのコアにアクセスできます。同時に、潜在的に同じ脆弱性がQualcommとSamsungプロセッサである可能性がありますが、これはまだ確認されていません。

攻撃の技術的な側面は、インジケーター認証関数に基づいています。認証コード認証コードであるPAC)を確認するために使用され、これらのソフトウェアコードのみで実行できるようになります。ただし、PACMANテクニックを使用すると、必要なPAC値を選択できます。部分的には、この手法は、IntelプロセッサのSpectreとMeltdownに似ています。

同時に、Apple Scott Radcliffeの代表は、脆弱性はユーザーに直接的な脅威をもたらさないこと、およびそれ自体がオペレーティングシステムを保護する手段を回避するには不十分であると述べました。

数年前、アームプロセッサはすでに攻撃者がデータへの不正アクセスを取得できる脆弱性を見つけました。