อุปกรณ์ 27 2021 พฤษภาคม

การละเมิดความปลอดภัยที่แก้ไขไม่ได้ที่พบในชิป M1 ของบริษัท Apple

27 2021 พฤษภาคม

“หัวใจ” ของผลิตภัณฑ์ชั้นนำ Appleเช่น MacBooks iMacs และแม้กระทั่งรุ่นของ iPad Proชิป M1 มีการละเมิดความปลอดภัยจากโรงงานและแก้ไขไม่ได้ การค้นพบนี้ได้รับการประกาศโดยนักพัฒนา Hector Martin และจะได้รับการยอมรับจากบริษัทเอง ซึ่งตามเขายอมรับว่าไม่มีวิธีง่ายๆ ในการแก้ปัญหา เช่น การอัปเดตซอฟต์แวร์แบบง่ายๆ

ตามที่นักพัฒนาระบุ ข้อบกพร่องที่ค้นพบใน M1 ช่วยให้แอปพลิเคชั่นสองตัวสามารถแลกเปลี่ยนข้อมูลอย่างลับๆ โดยไม่ต้องใช้ทรัพยากรปกติของระบบปฏิบัติการ “หากคุณมีมัลแวร์ในคอมพิวเตอร์ของคุณอยู่แล้ว มัลแวร์นั้นอาจสื่อสารกับมัลแวร์อื่น ๆ บนคอมพิวเตอร์ของคุณในลักษณะที่ไม่คาดคิด เขาอาจจะสื่อสารได้หลายวิธีตามที่คาดหวังอยู่แล้ว” เขาอธิบาย ถึงโทรศัพท์อารีน่า.

อย่างไรก็ตาม ตามที่ Hector Martin กล่าวไว้ การละเมิดความปลอดภัยจะไม่ทำให้ข้อมูลที่เป็นความลับของผู้ใช้ที่ใช้อุปกรณ์ตกอยู่ในความเสี่ยง Apple ด้วยชิป M1 ตามที่เขาพูด ความเสี่ยงด้านความปลอดภัยนี้จะอนุญาตให้ผู้ลงโฆษณาติดตามระหว่างแอปพลิเคชันเท่านั้น และแฮกเกอร์ไม่สามารถใช้เพื่อควบคุมอุปกรณ์หรือแม้แต่ขโมยข้อมูลที่เป็นความลับได้

“โดยสุจริต ฉันคาดหวังว่าบริษัทโฆษณาจะพยายามละเมิดสิ่งประเภทนี้เพื่อการติดตามข้ามแอปมากกว่าอาชญากร ในความเป็นจริง จะไม่มีใครพบการใช้ข้อบกพร่องนี้ในทางที่ผิดในสถานการณ์จริง ช่องสัญญาณแอบแฝงไม่สามารถรั่วไหลข้อมูลจากแอปพลิเคชันหรือระบบที่ไม่ให้ความร่วมมือ” เขาเตือน

A14 ไบโอนิค และ M1X

แม้ว่าจะไม่มีภัยคุกคามต่อข้อมูลผู้ใช้จริง ๆ แต่ข้อบกพร่องด้านความปลอดภัยในชิป M1 ยังคงมีอยู่และตามที่นักพัฒนาระบุจะได้รับการแก้ไขในโปรเซสเซอร์รุ่นต่อไปเท่านั้น ซึ่งหมายความว่าจะส่งผลต่อ M1X ที่ตั้งค่าให้ติดตั้ง MacBook Pro รุ่นต่อไป.

Hector Martin ยังรายงานด้วยว่าปัญหาที่ตรวจพบอาจทำให้เกิดปัญหาใน A14 Bionic ซึ่งอยู่ภายใต้ฝากระโปรงของ iPhone 12 สิ่งนี้จะเกิดขึ้นเนื่องจากโปรเซสเซอร์ของเรือธง Apple สร้างขึ้นโดยใช้สถาปัตยกรรมไมโคร CPU แบบเดียวกับ M1 ตามที่นักพัฒนาระบุ วิธีหนึ่งที่สามารถแก้ไขข้อบกพร่องได้คือการเรียกใช้ระบบปฏิบัติการทั้งหมดเป็นเครื่องเสมือน (VM) แต่นี่ไม่ถือเป็นวิธีแก้ปัญหาที่ใช้ได้

ผ่านทาง Gizmo china

อ่านด้วยนะ