Notebookcheck Logo

Apple's M1 chip ha una falla di sicurezza non correggibile cotto nel silicio

il vantato chip M1 diApple ha un difetto che non può essere mitigato senza una riprogettazione. (Immagine: Apple)
il vantato chip M1 diApple ha un difetto che non può essere mitigato senza una riprogettazione. (Immagine: Apple)
Uno sviluppatore di software ha scoperto una falla di sicurezza nel vantato SoC M1 di Apple. L'unica soluzione per il problema sarebbe per Apple di riprogettare il chip anche se le possibilità che la vulnerabilità sia sfruttata maliziosamente sono basse.

Apple è ben noto per la sua posizione sulla privacy e la sicurezza. Questo è un messaggio che ha sottolineato con veemenza nella sua attuale causa con Epic, sostenendo che dovrebbe essere permesso di mantenere il controllo totale sulle applicazioni installate su un iPhone. Come tale, è sorprendente apprendere che c'è una vulnerabilità cotta nel suo chip M1 personalizzato che può essere affrontata solo con una revisione del chip.

La vulnerabilità è stata scoperta dallo sviluppatore Hector Martin che ha lavorato sul porting di Linux in modo che possa funzionare sull'M1. Martin spiega il problema:

Un difetto nel design del chip Apple Silicon "M1" permette a qualsiasi due applicazioni in esecuzione sotto un sistema operativo di scambiare segretamente dati tra loro, senza utilizzare la memoria, le prese, i file, o qualsiasi altra caratteristica normale del sistema operativo. Questo funziona tra i processi in esecuzione come diversi utenti e sotto diversi livelli di privilegio, creando un canale segreto per lo scambio di dati surrettizio.

La vulnerabilità è cotta nei chip Apple Silicon, e non può essere risolta senza una nuova revisione del silicio.

L'unico scenario in cui Martin ritiene che la falla M1 potrebbe causare un problema serio è se il malware ha già trovato la sua strada sul Mac di un utente. Questo potrebbe poi comunicare con altri malware installati sullo stesso Mac. È più probabile che si verifichi se le compagnie pubblicitarie sfruttano la vulnerabilità per il cross app tracking, qualcosa che Apple ha cercato di bloccare attraverso il suo software. Martin sottolinea che ha inviato le sue scoperte a Apple che ha riconosciuto il problema e gli ha assegnato il codice CVE-2021-30747.

Acquista il Apple M1 MacBook Air da Amazon

Please share our article, every link counts!
> Recensioni e prove di notebook, tablets e smartphones > News > Newsarchive 2021 05 > Apple's M1 chip ha una falla di sicurezza non correggibile cotto nel silicio
Sanjiv Sathiah, 2021-05-30 (Update: 2021-05-30)