用户将受影响?开发者曝:Apple M1芯片存安全漏洞,不改设计就无法消除!

0
大图 18

就在去年,Apple 公司就推出了 Apple M1,是旗下第一款基于 ARM 架构的自研处理器。它搭载于 MacBook Air(2020 年末款)、Mac Mini(2020 年末款)、MacBook Pro(13 寸,2020 年)、iPad Pro 和 iMac 上。Apple 表示该芯片在所有低功耗中央处理器产品中性能最佳,同时具有最佳的效能功耗比。不过,如今就有开发者表示 M1 芯片存在安全漏洞,不改设计就无法消除!

be22786b e1e8 4275 b053 fdcecc66e1f7

开发者 Hector Martin 日前表示,Apple M1 芯片存在一个安全性漏洞,这一漏洞能够让任意两个在操作系统下运行的应用程序秘密交互数据。他补充,该漏洞 “完全被植入 M1 芯片”,若不对芯片重新设计,就无法修复。

那这个漏洞是如何被披露的呢?Hector Martin 就表示,他给 Apple 产品安全部门发送了电邮,他们承认 M1 芯片存在这漏洞,并将其编号为 CVE-2021-30747。开发者是在向 Apple 披露这漏洞消息的 90 天后公布了这一信息。

他表示,普通消费者大约不会担心这漏洞;macOS 用户也许会受到影响,至少 11.0 或以上版本会受到影响。

他也补充,恶意软件不会利用这个漏洞来控制用户的计算机,也不会利用该漏洞来窃取私人信息。

那真正的危险是什么呢?Hector Martin 就解释:“若用户电脑上已有恶意软件,那该恶意软件可以以一种意想不到的方式与电脑上的其他恶意软件进行通信。无论如何,它都有可能以各种方式进行通信。”

而事实上,还未有人在实际中发现这个漏洞的恶意用途。此外,每个操作系统中,就已有一百万个辅助通信渠道可以使用。只要应用程序和系统不合作,就无法通过秘密渠道泄露数据。除非系统已被攻破,否则秘密渠道是完全无用的,也不会产生威胁。

其实,许多芯片或多或少都存在漏洞,这些漏洞偶尔带来安全问题,像是 Intel 的 Pentium FDIV 漏洞。但总体而言,它们要么没有危害,要么是由芯片制造商在没向公众披露信息的情况下已经处理了。

所以,若 Hector Martin 开发者没有发现这个漏洞并把它公开,普通用户基本上根本不会意识到这个漏洞。

Source :

About author

Apple Liew

言词应该只是精心制作、与思想相适应的衣裳。

订阅
通知
guest

0 Comments
内联反馈
查看所有评论
0
希望听到您的想法,请评论x