การละเมิดความปลอดภัยที่แก้ไขไม่ได้ที่พบในชิป M1 ของบริษัท Apple
“หัวใจ” ของผลิตภัณฑ์ชั้นนำ Appleเช่น MacBooks iMacs และแม้กระทั่งรุ่นของ iPad Proชิป M1 มีการละเมิดความปลอดภัยจากโรงงานและแก้ไขไม่ได้ การค้นพบนี้ได้รับการประกาศโดยนักพัฒนา Hector Martin และจะได้รับการยอมรับจากบริษัทเอง ซึ่งตามเขายอมรับว่าไม่มีวิธีง่ายๆ ในการแก้ปัญหา เช่น การอัปเดตซอฟต์แวร์แบบง่ายๆ
ตามที่นักพัฒนาระบุ ข้อบกพร่องที่ค้นพบใน M1 ช่วยให้แอปพลิเคชั่นสองตัวสามารถแลกเปลี่ยนข้อมูลอย่างลับๆ โดยไม่ต้องใช้ทรัพยากรปกติของระบบปฏิบัติการ “หากคุณมีมัลแวร์ในคอมพิวเตอร์ของคุณอยู่แล้ว มัลแวร์นั้นอาจสื่อสารกับมัลแวร์อื่น ๆ บนคอมพิวเตอร์ของคุณในลักษณะที่ไม่คาดคิด เขาอาจจะสื่อสารได้หลายวิธีตามที่คาดหวังอยู่แล้ว” เขาอธิบาย ถึงโทรศัพท์อารีน่า.
อย่างไรก็ตาม ตามที่ Hector Martin กล่าวไว้ การละเมิดความปลอดภัยจะไม่ทำให้ข้อมูลที่เป็นความลับของผู้ใช้ที่ใช้อุปกรณ์ตกอยู่ในความเสี่ยง Apple ด้วยชิป M1 ตามที่เขาพูด ความเสี่ยงด้านความปลอดภัยนี้จะอนุญาตให้ผู้ลงโฆษณาติดตามระหว่างแอปพลิเคชันเท่านั้น และแฮกเกอร์ไม่สามารถใช้เพื่อควบคุมอุปกรณ์หรือแม้แต่ขโมยข้อมูลที่เป็นความลับได้
“โดยสุจริต ฉันคาดหวังว่าบริษัทโฆษณาจะพยายามละเมิดสิ่งประเภทนี้เพื่อการติดตามข้ามแอปมากกว่าอาชญากร ในความเป็นจริง จะไม่มีใครพบการใช้ข้อบกพร่องนี้ในทางที่ผิดในสถานการณ์จริง ช่องสัญญาณแอบแฝงไม่สามารถรั่วไหลข้อมูลจากแอปพลิเคชันหรือระบบที่ไม่ให้ความร่วมมือ” เขาเตือน
A14 ไบโอนิค และ M1X
แม้ว่าจะไม่มีภัยคุกคามต่อข้อมูลผู้ใช้จริง ๆ แต่ข้อบกพร่องด้านความปลอดภัยในชิป M1 ยังคงมีอยู่และตามที่นักพัฒนาระบุจะได้รับการแก้ไขในโปรเซสเซอร์รุ่นต่อไปเท่านั้น ซึ่งหมายความว่าจะส่งผลต่อ M1X ที่ตั้งค่าให้ติดตั้ง MacBook Pro รุ่นต่อไป.
Hector Martin ยังรายงานด้วยว่าปัญหาที่ตรวจพบอาจทำให้เกิดปัญหาใน A14 Bionic ซึ่งอยู่ภายใต้ฝากระโปรงของ iPhone 12 สิ่งนี้จะเกิดขึ้นเนื่องจากโปรเซสเซอร์ของเรือธง Apple สร้างขึ้นโดยใช้สถาปัตยกรรมไมโคร CPU แบบเดียวกับ M1 ตามที่นักพัฒนาระบุ วิธีหนึ่งที่สามารถแก้ไขข้อบกพร่องได้คือการเรียกใช้ระบบปฏิบัติการทั้งหมดเป็นเครื่องเสมือน (VM) แต่นี่ไม่ถือเป็นวิธีแก้ปัญหาที่ใช้ได้
ผ่านทาง Gizmo china