Notebookcheck Logo

Apple's M1 chip tem uma falha de segurança infixável cozida no silício

Apple's vaunted M1 chip tem uma falha que não pode ser atenuada sem um redesenho. (Imagem: Apple)
Apple's vaunted M1 chip tem uma falha que não pode ser atenuada sem um redesenho. (Imagem: Apple)
Um desenvolvedor de software descobriu uma falha de segurança em Apple's vaunted M1 SoC. A única correção para o problema seria Apple redesenhar o chip, embora as chances da vulnerabilidade ser explorada de forma maliciosa sejam baixas.

Apple é bem conhecida por sua posição sobre privacidade e segurança. Esta foi uma mensagem que tem sido enfatizada com bastante veemência em seu atual processo judicial com a Epic, argumentando que deveria ser permitido manter controle total sobre os aplicativos instalados em um iPhone. Como tal, é surpreendente saber que existe uma vulnerabilidade introduzida em seu chip personalizado M1 que só pode ser resolvida com uma revisão do chip.

A vulnerabilidade foi descoberta pelo desenvolvedor Hector Martin, que tem trabalhado na portabilidade do Linux para que ele possa rodar no M1. Martin explica a questão:

Uma falha no projeto do chip "M1" do Apple Silicon permite que quaisquer duas aplicações rodando sob um sistema operacional troquem dados encobertos entre elas, sem usar memória, soquetes, arquivos ou qualquer outra característica normal do sistema operacional. Isto funciona entre processos rodando como usuários diferentes e sob diferentes níveis de privilégios, criando um canal oculto para a troca sub-reptícia de dados.

A vulnerabilidade está embutida em Apple. Os chips de silício não podem ser corrigidos sem uma nova revisão do silício.

O único cenário em que Martin acredita que a falha M1 poderia causar um problema sério é se o malware já encontrou seu caminho para o Mac de um usuário. Isto poderia então se comunicar com outros malwares também instalados no mesmo Mac. O mais provável seria que ocorressem empresas de publicidade explorando a vulnerabilidade para rastreamento de aplicativos cruzados, algo que Apple tem tentado bloquear através de seu software. Martin ressalta que enviou suas descobertas para Apple que reconheceu o problema e lhe atribuiu o código CVE-2021-30747.

Comprar o M1 MacBook Air da Amazon Apple

Please share our article, every link counts!
> Análises e revisões de portáteis e celulares > Arquivo de notícias 2021 05 > Apple's M1 chip tem uma falha de segurança infixável cozida no silício
Sanjiv Sathiah, 2021-05-30 (Update: 2021-05-30)