Vulnerabilidade descoberta em processadores Apple M1 que não podem ser fechados programaticamente

Cientistas do Laboratório de Ciência da Computação e Inteligência Artificial (CSAIL) do Instituto de Tecnologia de Massachusetts relataram a criação da técnica de ataque cibernético PACMAN, que se baseia em uma vulnerabilidade de hardware nos processadores da série Apple M1. Os autores do estudo esclareceram que sua solução pode ser relevante para outros chips da arquitetura Arm, mas isso ainda não foi confirmado na prática.

Fonte da imagem: apple.com

O ataque é realizado usando uma combinação de hardware e software e pode ser realizado remotamente, sem acesso físico ao computador da vítima. Em teoria, o PACMAN dá ao invasor acesso ao kernel do sistema operacional, o que, na verdade, significa controle completo sobre a máquina. O mais desagradável é que essa vulnerabilidade de hardware não pode ser corrigida por nenhum meio de software, o que significa que pode permanecer relevante não apenas para produtos existentes, mas também para produtos futuros. Em teoria, os chips Arm de outros fabricantes, incluindo Qualcomm e Samsung, também podem ser vulneráveis ​​se usarem autenticação de ponteiro. No entanto, até agora só podemos falar com certeza sobre os processadores Apple M1.

A base do ataque foi o recurso de segurança Pointer Authentication (autenticação de ponteiro) – é usado para verificar software executável usando assinaturas criptográficas ou códigos de autenticação de ponteiro (PAC ou Códigos de Autenticação de Ponteiro). Isso ajuda a proteger o sistema contra ataques de falsificação de ponteiro de memória que são controlados por valores de PAC. A técnica PACMAN torna possível “trazer” valores PAC, funcionando de maneira semelhante às explorações de vulnerabilidade Spectre e Meltdown. Os pesquisadores enfatizam que o PACMAN opera em diferentes níveis de privilégios até obter acesso ao kernel do sistema operacional.

Os pesquisadores relataram sua descoberta à Apple meses atrás. A vulnerabilidade ainda não foi registrada no banco de dados público do CVE, mas os autores do projeto prometeram fazê-lo em um futuro próximo. Os cientistas lerão todos os detalhes em um relatório no Simpósio Internacional de Arquitetura de Computadores (ISCA 2022), que será aberto em 18 de junho em Nova York.

avalanche

Postagens recentes

Habilidades maliciosas do agente de IA OpenClaw foram descobertas na plataforma ClawHub.

Especialistas em cibersegurança da Unit 42 da Palo Alto Networks descobriram cinco habilidades do agente…

34 minutos atrás

Backdoor do Mistic Ghost Descoberto – Ele Desaparece Após Ataque Hacker, Abrindo Caminho Para Extorsionistas

O backdoor autodestrutivo Mistic, também conhecido como MLTBackdoor, que vem sendo usado em ataques cibernéticos…

34 minutos atrás

O coração da Via Láctea foi capturado com detalhes e resolução incríveis.

O Observatório Espacial Europeu Euclid, projetado para estudar matéria escura e energia escura, provou inesperadamente…

34 minutos atrás

Constatou-se que pen drives chineses estavam infectados com vírus durante a produção.

Esta semana, o Nikkei noticiou casos de infecção de computadores isolados na infraestrutura das Forças…

34 minutos atrás

CATL: As baterias de sódio e de estado sólido ainda estão a vários anos de serem amplamente adotadas em veículos elétricos.

A concorrência no mercado chinês de veículos elétricos está forçando as montadoras a constantemente atrair…

34 minutos atrás

As grandes empresas de tecnologia alugaram centros de dados no valor de US$ 850 bilhões, com a Meta✴ e a Microsoft liderando o setor.

A Meta✴ e a Microsoft assinaram, cada uma, novos contratos de locação de data centers…

1 hora atrás