Desenvolvedor descobre vulnerabilidade em dispositivos Apple M1 Chip

Desenvolvedor descobre vulnerabilidade em dispositivos Apple M1 Chip
Desenvolvedor descobre vulnerabilidade em dispositivos Apple M1 Chip
Anonim

Os dispositivos Apple com a nova CPU M1 têm uma vulnerabilidade que pode fazer com que dois ou mais aplicativos maliciosos compartilhem informações entre si.

De acordo com o Tom's Hardware, a falha pode criar um canal secreto - um canal de comunicação que pode ser explorado para transferir informações de uma forma que viole a política de segurança. Ao fazer isso, aplicativos maliciosos podem compartilhar dados sem serem facilmente detectados.

Image
Image

O desenvolvedor Hector Martin escreveu sobre a vulnerabilidade (apelidada de CVE-2021-30747) em um post detalhado, rotulando-a como inofensiva. já que não pode ser usado para infectar um Mac. Ainda assim, Martin disse que o potencial de aplicativos maliciosos é preocupante.

"Você não deveria ser capaz de enviar dados de um processo para outro secretamente. E mesmo se inofensivo neste caso, você também não deveria ser capaz de escrever em registros aleatórios do sistema de CPU a partir do espaço do usuário, " Martin escreveu em sua postagem.

É importante observar que o malware não pode usar essa vulnerabilidade para assumir o controle de um computador ou roubar informações privadas de um usuário. Em vez disso, Martin disse que o perigo pode surgir se você já tiver malware em seu computador, pois esse malware pode se comunicar com outro malware em seu computador.

"Honestamente, eu esperaria que as empresas de publicidade tentassem abusar desse tipo de coisa para rastreamento entre aplicativos, mais do que criminosos", acrescentou Martin em seu post.

É importante observar que o malware não pode usar essa vulnerabilidade para controlar um computador ou roubar informações privadas de um usuário.

A Apple não comentou oficialmente sobre a vulnerabilidade detectada ou como corrigi-la. A Lifewire entrou em contato com a empresa para comentar, mas ainda não recebemos uma resposta.

M1 Os usuários de Mac podem ficar tranquilos, de qualquer maneira, porque a Apple diz que os mais novos dispositivos iMac 2021 com o chip M1 oferecem melhor segurança do que os iMacs anteriores. De acordo com o Apple Platform Security Guide, os Macs que executam o chip M1 agora suportam o mesmo grau de proteção que os dispositivos iOS oferecem. A Apple disse que o chip M1 dificulta a exploração de malware ou sites maliciosos no seu Mac.

Recomendado: