Une faille de sécurité irréparable découverte dans la puce M1 de l'entreprise Apple
« Cœur » de produits haut de gamme Apple, comme les MacBook, iMac et même des modèles de Pro iPad, la puce M1 présente une faille de sécurité d’usine et irréparable. La découverte a été annoncée par le développeur Hector Martin, et aurait été reconnue par l'entreprise elle-même, qui, selon lui, a admis qu'il n'existe pas de moyen simple de résoudre le problème, comme une simple mise à jour du logiciel.
Selon le développeur, la faille découverte dans le M1 permet à deux applications d'échanger secrètement des données sans utiliser les ressources normales du système d'exploitation. « Si vous avez déjà des logiciels malveillants sur votre ordinateur, ces logiciels malveillants peuvent communiquer de manière inattendue avec d’autres logiciels malveillants présents sur votre ordinateur. De toute façon, il pourrait probablement communiquer de plusieurs des manières attendues », a-t-il expliqué, à l'arène téléphonique.
Selon Hector Martin, cependant, la faille de sécurité ne mettra pas en danger les données confidentielles des utilisateurs utilisant des appareils. Apple avec la puce M1. Selon lui, ce risque de sécurité permettrait uniquement aux annonceurs d'effectuer un suivi entre les applications, et ne pourrait pas être utilisé par des pirates informatiques pour prendre le contrôle d'un appareil ou même voler des informations confidentielles.
« Honnêtement, je m'attendrais à ce que les sociétés de publicité essaient d'abuser de ce genre de choses pour le suivi multi-applications plus que les criminels. En fait, personne ne trouvera une utilisation néfaste à cette faille dans des circonstances pratiques. Les canaux secrets ne peuvent pas divulguer de données provenant d'applications ou de systèmes non coopératifs », a-t-il prévenu.
A14 Bionic et M1X
Même sans menace réelle pour les données des utilisateurs, la faille de sécurité de la puce M1 existe et, selon le développeur, ne sera corrigée que dans la prochaine génération du processeur. Cela signifie, en d'autres termes, que cela affectera le M1X, destiné à équiper le prochain MacBook Pro.
Hector Martin a également signalé que le problème détecté pourrait même causer des problèmes au niveau de l'A14 Bionic, qui se trouve sous le capot de l'iPhone 12. Cela se produirait parce que le processeur du produit phare Apple est construit sur la même microarchitecture CPU que le M1. Selon le développeur, une façon de corriger la faille serait d'exécuter l'intégralité du système d'exploitation en tant que machine virtuelle (VM), mais cela n'est pas considéré comme une solution viable au problème.
Via Gizmo Chine