1.5 C
Czech
Úterý 21. října 2025
ITBoxČip M1 od společnosti Apple má neopravitelnou bezpečnostní chybu

Čip M1 od společnosti Apple má neopravitelnou bezpečnostní chybu

Výzkumníci z MIT zjistili, že čipy M1 společnosti Apple mají neopravitelnou hardwarovou chybu, která by mohla útočníkům umožnit prolomit poslední linii zabezpečení. Informoval o tom server TechCrunch.

Vědci z laboratoře MIT Computer Science & Artificial Intelligence Laboratory (CSAIL) odhalili v nedávném článku zranitelnost v takzvané „poslední linii zabezpečení“ čipu M1. Tato chyba by teoreticky mohla útočníkům umožnit získat plný přístup k jádru operačního systému.

Zranitelnost spočívá v hardwarovém bezpečnostním mechanismu používaném v čipech M1, který se nazývá PAC (pointer authentication codes). Tato funkce výrazně ztěžuje útočníkovi vložení škodlivého kódu do paměti zařízení a poskytuje úroveň obrany proti zneužití bufferu, což je typ útoku, který nutí paměť přetékat na jiná místa v čipu.

Výzkumníci však vytvořili nový hardwarový útok, který je příznačně nazvaný „Pacman“. Útok funguje tak, že „uhodne“ kód pro ověření ukazatele (PAC), což je kryptografický podpis, který potvrzuje, že aplikace nebyla zákeřně změněna. K tomu se používá spekulativní provádění. Jedná se o techniku používanou moderními počítačovými procesory ke zrychlení výkonu spekulativním hádáním různých výpočtů.

Výzkumníci prokázali, že útok funguje i proti kernelu, což má „obrovské důsledky pro budoucí zabezpečení všech systémů ARM s PAC,“ uvedl Joseph Ravichandran, doktorand na MIT CSAIL a spoluautor výzkumné práce. „Útočník, který získá kontrolu nad kernelem, si může v zařízení dělat, co se mu zlíbí.“

Uživatelé se ale nemusí ničeho obávat

Majitelé počítačů Mac M1 se nemusí ale obávat krádeže svých citlivých dat. I když se jedná o závažnou zranitelnost, kterou bude třeba řešit, musí být splněny určité nepravděpodobné podmínky. V první řadě musí mít napadený systém poškozenou paměť. Výzkumníci proto tvrdí, že „není důvod k okamžitému znepokojení“.

Společnost Apple ve svém prohlášení pro TechCrunch výzkumníkům poděkovala. Zdůraznila ale, že zranitelnost zatím nepředstavuje pro majitele MacBooků bezprostřední riziko.

„Chceme poděkovat výzkumníkům za spolupráci, protože tento koncept útoku posunul naše znalosti těchto technik,“ uvedla společnost Apple. „Na základě naší analýzy i podrobností, o které se s námi výzkumníci podělili, jsme dospěli k závěru, že tento problém nepředstavuje bezprostřední riziko pro naše uživatele a sám o sobě nestačí k obejití bezpečnostních ochran operačního systému.“

Reklama

Právě se děje

Bývalý francouzský prezident Sarkozy nastupuje do vězení La Santé

Bývalý francouzský prezident Nicolas Sarkozy dnes nastoupí do pařížské věznice La Santé, aby si odpykal pětiletý trest kvůli podílu na zločineckém spiknutí v kauze nelegálního financování své prezidentské kampaně penězi z Libye.

Ledecká volí snowboard, ale sny o sjezdu ještě úplně nevzdává

Ester Ledecká oznámila, že na zimních olympijských hrách v Itálii dá 8. února přednost paralelnímu obřímu slalomu na snowboardu před sjezdem na lyžích, které zůstávají v programu ve stejný den. Po definitivním potvrzení harmonogramu se smíšenými pocity připustila, že rozhodnutí bolelo, ale zároveň dál hledá cesty, jak si udržet šanci startovat ve dvou sportech.

Doporučujeme

Trumpova snaha o brzké setkání s Putinem se komplikuje

Snaha amerického prezidenta Donalda Trumpa o brzké setkání s jeho ruským protějškem Vladimirem Putinem ohledně Ukrajiny se komplikuje. Přípravná schůzka ministrů zahraničí se tento týden nejspíše neuskuteční, uvedla dnes stanice CNN.

Bývalý francouzský prezident Sarkozy nastupuje do vězení La Santé

Bývalý francouzský prezident Nicolas Sarkozy dnes nastoupí do pařížské věznice La Santé, aby si odpykal pětiletý trest kvůli podílu na zločineckém spiknutí v kauze nelegálního financování své prezidentské kampaně penězi z Libye.

Ledecká volí snowboard, ale sny o sjezdu ještě úplně nevzdává

Ester Ledecká oznámila, že na zimních olympijských hrách v Itálii dá 8. února přednost paralelnímu obřímu slalomu na snowboardu před sjezdem na lyžích, které zůstávají v programu ve stejný den. Po definitivním potvrzení harmonogramu se smíšenými pocity připustila, že rozhodnutí bolelo, ale zároveň dál hledá cesty, jak si udržet šanci startovat ve dvou sportech.

Wall Street roste, investoři vyhlížejí výsledky firem a data o inflaci

Americké akciové trhy se v pondělí zotavují po několika dnech nejistoty, kdy investoři s napětím očekávají výsledky velkých společností a zpožděná data o inflaci. V předobchodní fázi vzrostl index Dow E-minis o 124 bodů, tedy o 0,27 %, zatímco Nasdaq 100 E-minis přidal 0,77 %.

Zelenskyj prohlásil, že je připraven jednat s Putinem a Trumpem v Budapešti

Ukrajinský prezident Volodymyr Zelenskyj prohlásil, že je připraven zúčastnit se plánovaného summitu Donalda Trumpa a Vladimira Putina v Maďarsku, pokud bude pozván. Summit, který by se měl uskutečnit v Budapešti během několika týdnů, má přispět k ukončení války na Ukrajině.

Globální výpadek Amazon Web Services ochromil internet

V pondělí ráno zažil svět další rozsáhlý internetový výpadek. Klíčová cloudová služba Amazon Web Services (AWS), která pohání velkou část online infrastruktury, byla několik hodin mimo provoz. Problémy zasáhly nejen americké uživatele, ale i miliony lidí po celém světě.

Španělsko podle premiéra Sáncheze navrhne, aby se už neměnil letní a zimní čas

Španělsko podle premiéra Pedra Sáncheze navrhne, aby se v Evropě už neměnil čas na letní a zimní. Návrh dnes Španělsko předloží na zasedání unijních ministrů energetiky, uvedla agentura EFE. Sánchez to odůvodnil tím, že měnit čas odmítá většina Evropanů včetně Španělů a že tato změna má negativní dopad na lidské zdraví.

KOMENTÁŘ: Nad bankami se znovu vznáší strach z kolapsu. Důvod je stejný jako v roce 2008

Dva roky po pádu Silicon Valley Bank se bankovní sektor v USA znovu otřásá v základech. Společností se opět prohnal strach, že banky nejsou tak stabilní, jak se zdá, protože nashromáždily příliš rizikových úvěrů. Na burze to odnesly nejen americké, ale i evropské akcie. Co přesně se stalo?

Po nedělní loupeži Louvre ani dnes provoz neobnoví, policie čin vyšetřuje

Po nedělní loupeži vzácných šperků pařížské muzeum Louvre ani dnes obnoví provoz. Muzeum to oznámilo dnes dopoledne, ačkoliv dříve podle médií tvrdilo, že se jeho brány návštěvníkům otevřou. Policie stále pátrá nejméně po čtyřech pachatelích, kteří cennosti z muzea v centru Paříže odnesli. Muzeum je uzavřené od nedělního dopoledne, kdy se loupež krátce po zahájení provozu v 09:00 stala.

Britští filmaři se třesou před Trumpovými cly. A mají k tomu dobrý důvod

Cla amerického prezidenta Donalda Trumpa uvalená na všechny filmy vyrobené v zahraničí by mohla rozvrátit globální filmový průmysl a zasadit těžkou ránu už tak křehkému odvětví. Obzvláště zranitelná je Velká Británie, jejíž filmová studia jsou na USA závislá.
Reklama
Reklama
Reklama
Reklama