-1.1 C
Czech
Čtvrtek 5. března 2026
ITBoxČip M1 od společnosti Apple má neopravitelnou bezpečnostní chybu

Čip M1 od společnosti Apple má neopravitelnou bezpečnostní chybu

Výzkumníci z MIT zjistili, že čipy M1 společnosti Apple mají neopravitelnou hardwarovou chybu, která by mohla útočníkům umožnit prolomit poslední linii zabezpečení. Informoval o tom server TechCrunch.

Vědci z laboratoře MIT Computer Science & Artificial Intelligence Laboratory (CSAIL) odhalili v nedávném článku zranitelnost v takzvané „poslední linii zabezpečení“ čipu M1. Tato chyba by teoreticky mohla útočníkům umožnit získat plný přístup k jádru operačního systému.

Zranitelnost spočívá v hardwarovém bezpečnostním mechanismu používaném v čipech M1, který se nazývá PAC (pointer authentication codes). Tato funkce výrazně ztěžuje útočníkovi vložení škodlivého kódu do paměti zařízení a poskytuje úroveň obrany proti zneužití bufferu, což je typ útoku, který nutí paměť přetékat na jiná místa v čipu.

Výzkumníci však vytvořili nový hardwarový útok, který je příznačně nazvaný „Pacman“. Útok funguje tak, že „uhodne“ kód pro ověření ukazatele (PAC), což je kryptografický podpis, který potvrzuje, že aplikace nebyla zákeřně změněna. K tomu se používá spekulativní provádění. Jedná se o techniku používanou moderními počítačovými procesory ke zrychlení výkonu spekulativním hádáním různých výpočtů.

Výzkumníci prokázali, že útok funguje i proti kernelu, což má „obrovské důsledky pro budoucí zabezpečení všech systémů ARM s PAC,“ uvedl Joseph Ravichandran, doktorand na MIT CSAIL a spoluautor výzkumné práce. „Útočník, který získá kontrolu nad kernelem, si může v zařízení dělat, co se mu zlíbí.“

Uživatelé se ale nemusí ničeho obávat

Majitelé počítačů Mac M1 se nemusí ale obávat krádeže svých citlivých dat. I když se jedná o závažnou zranitelnost, kterou bude třeba řešit, musí být splněny určité nepravděpodobné podmínky. V první řadě musí mít napadený systém poškozenou paměť. Výzkumníci proto tvrdí, že „není důvod k okamžitému znepokojení“.

Společnost Apple ve svém prohlášení pro TechCrunch výzkumníkům poděkovala. Zdůraznila ale, že zranitelnost zatím nepředstavuje pro majitele MacBooků bezprostřední riziko.

„Chceme poděkovat výzkumníkům za spolupráci, protože tento koncept útoku posunul naše znalosti těchto technik,“ uvedla společnost Apple. „Na základě naší analýzy i podrobností, o které se s námi výzkumníci podělili, jsme dospěli k závěru, že tento problém nepředstavuje bezprostřední riziko pro naše uživatele a sám o sobě nestačí k obejití bezpečnostních ochran operačního systému.“

Reklama

Doporučujeme

Sarah Ferguson se po zatčení bývalého manžela stáhla z veřejnosti

Sarah Ferguson se po zatčení bývalého prince Andrewa, drží mimo veřejnost. Podle lidí z jejího okolí ji aktuální vývoj kolem Epsteinova případu zasáhl. Nové dokumenty a vyšetřování zároveň znovu otevřely otázky kolem jejích někdejších kontaktů.

USA a Británie se neshodly na testování tokenizovaných akcií a dluhopisů

Američtí a britští regulátoři narazili na spor, jak společně otestovat takzvané tokenizované cenné papíry, tedy akcie nebo dluhopisy převedené na blockchain. Jde o jednu z klíčových věcí, na které mají obě země spolupracovat v rámci nové pracovní skupiny pro digitální aktiva.

Aryna Sabalenka se zasnoubila

Aryna Sabalenka se zasnoubila se svým partnerem Georgiosem Frangulisem. Tenistka sdílela na sociálních sítích video z okamžiku, kdy ji požádal o ruku, a ukázala i výrazný zásnubní prsten.

Britská policie zatkla tři muže podezřelé ze špionáže pro Čínu. Jeden z nich je partnerem poslankyně

Policie ve Spojeném království zatkla ve středu tři muže podezřelé ze špionáže ve prospěch čínské zpravodajské služby. Jedním z nich je partner poslankyně opoziční Labouristické strany, další je partner nejmenovaného exposlance za labouristy.

Americký ministr obrany Hegseth uvedl, že USA v boji s Íránem vyhrávají

Amerika vyhrává, zničujícím, rozhodujícím a nemilosrdným způsobem, prohlásil dnes na briefingu Pentagonu americký ministr obrany Pete Hegseth. Zároveň avizoval, že Spojené státy podniknou další vlny útoků na islámskou republiku, chválil spolupráci s Izraelem a poznamenal, že íránský režim je na pokraji sil.

Izrael vyzval obyvatele jižního Libanonu k evakuaci za řeku Lítání

Izraelská armáda dnes vyzvala obyvatele jižního Libanonu k evakuaci na území severně od řeky Lítání, která leží asi 30 kilometrů od izraelských hranic. Informovala o tom agentura AFP. Armáda to zdůvodnila chystanými vojenskými operacemi proti proíránskému hnutí Hizballáh. Podle libanonské státní tiskové agentury NNA izraelská armáda vstoupila do města Chijám, které se nachází šest kilometrů od hranic.

Hongkong zažil nejteplejší zimu v historii měření

Hongkong má za sebou nejteplejší zimu od začátku měření v roce 1884. Únor přinesl nezvykle vysoké teploty, rekordně teplý Lunární nový rok i jen pár chladných dnů. Data potvrzují pokračující trend oteplování, který se ve městě projevuje čím dál výrazněji.

Americká ponorka potopila íránskou válečnou loď v Indickém oceánu, 80 mrtvých

Americká ponorka torpédovala a potopila íránskou válečnou loď v Indickém oceánu, oznámil dnes americký ministr obrany Pete Hegseth. Podle náměstka srílanského ministra zahraničí zemřelo nejméně 80 lidí, píše agentura Reuters. Hegseth před novináři uvedl, že jde o první podobný útok na nepřítele od druhé světové války.

Turecko: Protivzdušná obrana NATO ve Středozemí zneškodnila raketu letící z Íránu

Protivzdušná obrana NATO ve středu zničila balistickou raketu vypálenou z Íránu, která po přeletu nad Irákem a Sýrií směřovala do tureckého vzdušného prostoru. Podle Ankary incident nepřinesl žádné oběti, Turecko však varovalo před další eskalací konfliktu v regionu.

Válka na Blízkém východě je testem pro centrální banky

Probíhající válka na Blízkém východě může podnítit růst inflace v ekonomikách, jejichž růst zpomalují americká cla. Centrální banky se ocitly v obtížné situaci. Zvýšením úrokových sazeb sice sníží inflaci, ale zpomalí ekonomiku. Jejich ponecháním na současné úrovni mohou způsobit ještě větší inflační růst.

KOMENTÁŘ: Pod svícnem útoku na Írán. V USA se připravuje půda pro AI válku

Zatímco na Blízkém východě dopadají do pouště rakety, v USA se řeší něco, co může ovlivnit všechny konflikty ve světě. Pentagon chce totiž zjevně pokročit ve využívání AI ve vojenském sektoru. Zákazku měl původně plnit Anthropic, jenže nakonec vycouval. Jeho místo pohotově zaplnila OpenAI.

Ruský útok zasáhl prázdný vlak a zranil železničáře, uvedl Kyjev

Rusko pokračuje v útocích na ukrajinskou železnici, v Mykolajivské oblasti zasáhlo prázdný vlak, ale zranilo železničáře, napsal dnes ráno na platformě Telegram ukrajinský vicepremiér Oleksij Kuleba. Ve Slovjansku podle místních úřadů ruský útok zabil jednoho člověka. Ukrajinské letectvo mezitím informovalo o zneškodnění 129 ze 149 dronů, kterými podle něj Rusové v noci útočili na Ukrajinu. Ruské ministerstvo obrany hlásí sestřel 70 ukrajinských bezpilotních letounů.
Reklama
Reklama
Reklama
Reklama