Apple: Ανακαλύφθηκε ευπάθεια στο M1 SoC από το ΜΙΤ

Ο επεξεργαστής M1 της Apple είναι γρήγορος και εξαιρετικά αποδοτικός, αλλά όπως όλες οι CPUs, δεν είναι «αλεξίσφαιρος». Επιστήμονες του τμήματος Computer Science & Artificial Intelligence Laboratory (CSAIL) του MIT αποκάλυψαν μία νέα μεθοδολογία επίθεσης που εκμεταλλεύεται μία ευπάθεια στο hardware του chip της Apple για την κλοπή δεδομένων. Η ομάδα των επιστημόνων ονόμασε την νέα τεχνική PACMAN.

Η ομάδα χρησιμοποίησε έναν επεξεργαστή Apple M1 για να προχωρήσει στην επίδειξη του exploit λέγοντας πως δεν έχει επί του παρόντος αναπαράγει την επίθεση και σε άλλους επεξεργαστές ARM. Σύμφωνα με τους ερευνητές του MIT, ένας επιτιθέμενος που θα αξιοποιήσει το συγκεκριμένο exploit μπορεί δυνητικά να αποκτήσει πρόσβαση στον πυρήνα του λειτουργικού συστήματος και στη συνέχεια να αποκτήσει τον πλήρη έλεγχο ενός συστήματος μέσω ενός συνδυασμού επιθέσεων λογισμικού και υλικού. Όσον αφορά στο μέρος της επίθεσης που σχετίζεται στο λογισμικό, βασίζεται σε ένα υπάρχον σφάλμα (bug) διαφθοράς της μνήμης (memory corruption) για να λειτουργήσει (αυτό δεν σημαίνει ότι μπορεί να παρακαμφθεί κάθε ασφάλεια).

Οι ερευνητές από το MIT δήλωσαν στην ιστοσελίδα Tom’s Hardware ότι για να αξιοποιηθεί το exploit δεν απαιτείται φυσική πρόσβαση στον υπολογιστή και επομένως αρκεί η πρόσβαση εξ αποστάσεως. Οι ερευνητές επίσης υποστηρίζουν ότι η ευπάθεια στο υλικό του M1 SoC της Apple δεν μπορεί να επιδιορθωθεί με λογισμικό (π.χ. με κάποιο patch) και συμπληρώνουν ότι ενδέχεται να επηρεαστούν όλες οι μελλοντικές φορητές συσκευές με επεξεργαστή αρχιτεκτονικής ARM ή ακόμα επιτραπέζιοι υπολογιστές και διακομιστές με επεξεργαστές ARM αν δεν αντιμετωπιστεί ή μετριαστεί η ευπάθεια στις μελλοντικές αρχιτεκτονικές. «Οποιοσδήποτε επεξεργαστής χρησιμοποιεί υποθετική εκτέλεση (speculative execution) για να αξιολογήσει και να λειτουργήσει σε υπογεγραμμένους δείκτες ελέγχου ταυτότητας (και διαχειρίζεται ένθετες εσφαλμένες προβλέψεις με ανυπομονησία) θα μπορούσε ενδεχομένως να είναι ευάλωτος στην επίθεση PACMAN» δήλωσε ο Joseph Ravichandran, ερευνητής στο MIT. Αυτό σημαίνει ότι ενδεχομένως επηρεάζονται και άλλοι επεξεργαστές ARM εφόσον υποστηρίζουν έλεγχο ταυτότητας δείκτη (όπως των Qualcomm και Samsung) ωστόσο επί του παρόντος δεν μπορούμε να καταλήξουμε σε κάποιο ασφαλές συμπέρασμα καθώς δεν έχουν δοκιμαστεί ακόμα.

4dTJf7XY3wuUj8RusoVpKf-970-80.jpg.webp

Η επίθεση στοχεύει το χαρακτηριστικό Pointer Authentication της ARM μέσω μιας επίθεσης πλευρικού καναλιού στην υποθετική μηχανή εκτέλεσης των επεξεργαστών (να αναφέρουμε, ότι παρόμοιες ευπάθειες υποθετικής εκτέλεσης μας έχουν απασχολήσει και στους επεξεργαστές x86 όπως των Intel και AMD με τις ευπάθειες Spectre και Meltdown στις οποίες έχουμε αναφερθεί επανειλημμένως). Ο έλεγχος ταυτότητας δείκτη (Pointer Authentication) χρησιμοποιείται συνήθως για την επαλήθευση λογισμικού με κρυπτογραφικές υπογραφές που ονομάζονται κωδικοί ελέγχου ταυτότητας δείκτη (PAC, Pointer Authentication Codes) και που έχουν στόχο να αποτρέψουν τις κακόβουλες επιθέσεις στη μνήμη μέσω ευπαθειών στο λογισμικό. Αυτές οι επιθέσεις λογισμικού συνήθως αποτελούνται από τεχνικές που εκμεταλλεύονται τη διαφθορά ή την καταστροφή της μνήμης (memory corruption), όπως είναι η υπερχείλιση της προσωρινής μνήμης (buffer overflow) για να αποκτηθεί ο πλήρης έλεγχος ενός προγράμματος. Επομένως, οι τεχνικές βασίζονται σε ένα υπάρχον σφάλμα λογισμικού που μπορεί να διαβάζει και να γράφει στη μνήμη.

Η τεχνική PACMAN περιλαμβάνει την «εικασία» μίας τιμής για το PAC ενώ χρησιμοποιεί μία επίθεση υποθετικής εκτέλεσης σαν αυτές που έχουμε δει στα Spectre και Meltdown, για τη διαρροή των αποτελεσμάτων επαλήθευσης PAC μέσω των πλευρικών καναλιών. Ως υπενθύμιση, μπορείτε να βρείτε περισσότερες πληροφορίες για τις επιθέσεις πλευρικού καναλιού σε αυτή την ιστοσελίδα.

[su_button url=”https://itechnews.gr/2020/04/itechnews-gr-tora-pia-episima-kai-sta-google/” target=”blank” style=”bubbles” background=”#0726db” color=”#ffffff” size=”10″ wide=”yes” center=”yes” radius=”20″ icon=”https://itechnews.gr/wp-content/uploads/2021/08/google_news.jpg” icon_color=”#060606″ text_shadow=”2px 2px 2px #000000″ rel=”lightbox”]Ακολουθήστε το iTechNews.gr στο Google News! Παρακολουθήστε τα τελευταία νέα, τάσεις, αξεσουάρ και παρουσιάσεις[/su_button]

Οι ερευνητές προτείνουν τρεις μεθόδους για την προστασία από τις επιθέσεις PACMAN. Μια μέθοδος είναι να τροποποιήσετε το υλικό ή το λογισμικό για να αποτρέψετε τη χρήση αποτελεσμάτων επαλήθευσης PAC στη διαδικασία υποθετικής εκτέλεσης. Οι ερευνητές προειδοποιούν ότι αυτή η προσέγγιση θα μπορούσε να έχει σημαντικές επιπτώσεις στην απόδοση του επεξεργαστή. Μια άλλη πρόταση είναι η προσαρμογή των τεχνικών μετριασμού για το Spectre και στο PACMAN. Τέλος, προτείνουν την επιδιόρθωση (patching) των ευπαθειών memory corruption.

Ένας εκπρόσωπος της Apple μίλησε στην ιστοσελίδα Tom’s Hardware: «Θέλουμε να ευχαριστήσουμε τους ερευνητές για τη συνεργασία τους καθώς η συγκεκριμένη απόδειξη της ιδέας (proof of concept) προάγει την κατανόησή μας για αυτές τις τεχνικές. Με βάση τη δική μας ανάλυση καθώς και τις όποιες λεπτομέρειες μας κοινοποιήθηκαν από τους ερευνητές, καταλήξαμε στο συμπέρασμα ότι αυτό το ζήτημα δεν ενέχει άμεσο κίνδυνο για τους χρήστες μας και δεν επαρκεί για να παρακάμψει από μόνο του τις προστασίες ασφαλείας του λειτουργικού συστήματος».

[signoff]

Πηγή

Εσείς πάντως μην ξεχάσετε να γραφτείτε στις ειδοποιήσεις μας , ώστε να ενημερωθείτε πρώτοι για τις πιο HOT προσφορές της ημέρας  και ακόμη περισσότερες  στο κανάλι μου στο Telegram και κάντε Like & Share την σελίδα μας στο Facebook.

Θα χαρώ να βοηθήσω και να απαντήσω απορίες σας. Θα με βρείτε στο Messenger ως Unpackman Review. Αφήστε μου ένα σχόλιο στο βίντεο ή στείλετε μου ένα email στο unpackmanreview@gmail.com. Κάντε SUBSCRIBE και πατήστε την ειδοποίηση () στο κανάλι μου.

Unpackman

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

OpenΑΙ: Η AI έδωσε εντολή παράκαμψης ελέγχων από ανθρώπους! Αρχίζει να ξεφεύγει;

Η OpenAI αποκαλύπτει έξι περιστατικά απρόβλεπτης συμπεριφοράς και θεσπίζει νέο σύστημα καταγραφής και διερεύνησης για το misalignment των μοντέλων της. Η OpenAI είναι από τις...

Το PlayStation 5 αποκτά δωρεάν τηλεόραση με πάνω από 100 κανάλια

Η Sony προσθέτει μια νέα δυνατότητα στο PlayStation 5, μετατρέποντας ουσιαστικά την κονσόλα σε μια ακόμη συσκευή για τηλεοπτική ψυχαγωγία. Η νέα υπηρεσία Live TV...

Honor 700 Pro: Έρχεται με οθόνη στην πλάτη, όπως τα Xiaomi

Το Honor 700 Pro θα έχει οθόνη 1,72 ιντσών στην πλάτη, επίπεδη οθόνη 6,57 ιντσών 1.5K και κάμερα 200MP, σύμφωνα με νέα διαρροή από...

Huawei Mate 90 Pro Max: Τηλεφακός 200MP στο ίδιο μέγεθος με την κύρια κάμερα και εξωτερικός φακός

Διαρροή για το Huawei Mate 90 Pro Max: κύρια κάμερα 50MP με RYYB, περισκοπικός 200MP SmartSens με ζουμ 4x και εξωτερικό αξεσουάρ φακού. Ο τηλεφακός...

OnePlus Watch 4… Με πληρωμές NFC, Google Wallet, Gemini, Play store. Από Τιτάνιο!!! Το “ΠΡΑΓΜΑΤΙΚΟ” Δικό μου Smartwatch Στα 219€ Κομπλέ (Video)

Διάβασε Προσεκτικά... Με Premium Σχεδιασμό από κράμα Τιτανίου για Αξεπέραστη Άνεση, με Κορυφαία Αρχιτεκτονική Διπλού Επεξεργαστή Snapdragon W5 & BES2800, με Αυτονομία που Αγγίζει τις...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

OnePlus Watch 4… Με πληρωμές NFC, Google Wallet, Gemini, Play store. Από Τιτάνιο!!! Το “ΠΡΑΓΜΑΤΙΚΟ” Δικό μου Smartwatch Στα 219€ Κομπλέ (Video)

Διάβασε Προσεκτικά... Με Premium Σχεδιασμό από κράμα Τιτανίου για Αξεπέραστη Άνεση, με Κορυφαία Αρχιτεκτονική Διπλού Επεξεργαστή Snapdragon W5 & BES2800, με Αυτονομία που Αγγίζει τις...

Ασφάλεια με τεχνολογία Ai που ………άει. Οι Νέες Reolink είναι εδώ. (Bίντεο – συνέντευξη)

Το Ai πλέον έχει μπει παντού στην ζωή μας και πλέον σε όλους τους τομείς ο ανταγωνισμός σίγουρα σε κάποια πράγματα κάνει "θαύματα"! Η Reolink...

Το Power Bank “από το Μέλλον” Σήμερα… VEGER PowerCAN 20 κατευθείαν από την Γερμανία! (βίντεο)

Αλληγορικά ή πραγματικά σε αυτό το βίντεο και το άρθρο ταξιδεύουμε από παρόν στο παρελθόν και στο μέλλον... Έχω ήδη στα χέρια μου το  PowerCAN...

Ο Εξοπλισμός μου για την IFA και “Βόλτα” στο Βερολίνο… #travel #IFA #Germany #Berlin #foryourepage @insta360_official @samsunggreece @ninkear

Το πρώτο βίντεο από μια σειρά που θα ακολουθήσει μετά την επίσκεψη μου στην Διεθνή έκθεση τεχνολογίας IFA 2026 στο Βερολίνο. Μένεις συντονισμένος γιατί έχεις...

Για Σπιτικό, Αγνό Παγωτό, Milk Shake, Shorbet ή ότι άλλο… “Απίθανη” και “Τσάμπα” 10 σε 1 Παγωτομηχανή Teendow KF-2501U1 Στα 91€ κομπλέ από...

Αν θέλεις Αγνό, υγιεινό, σπιτικό παγωτό, Milk Shake, Shorbet ή ότι άλλο... η "Απίθανη" και "Τσάμπα" 10 σε 1 Παγωτομηχανή Teendow KF-2501U1 είναι για...