Sårbarhet kan tillåta två skadliga appar att skicka information till varandra på Apple Silicon Macs.
En säkerhetsforskare har upptäckt ett fel med Apple Silicon M1-chippet som gör det möjligt att skapa en hemlig kanal som flera skadliga appar kan använda för att skicka information till varandra.
Detta kan göras utan att “använda datorminne, uttag, filer eller någon annan funktion i operativsystemet”, rapporterar Ars Technica, med hänvisning till utvecklaren Hector Martins arbete. Det skulle enligt uppgift kunna användas för att tillåta skadliga appar, som redan måste vara installerade, att skicka information oupptäckt.
M1racles sårbarhet
Martin hänvisar till buggen som M1racles. Den överensstämmer enligt uppgift med definitionen av en datorsårbarhet. Dess officiella beteckning är CVE-2021-30747.
Den goda nyheten är att även om Apple sannolikt inte vill ha några säkerhetsproblem med sin M1 Mac, anses denna sårbarhet vara “huvudsakligen ofarlig”. Det beror på att den inte kan utnyttjas för att infektera en Mac med skadlig programvara eller för att stjäla eller på annat sätt manipulera data som lagras på nämnda Mac. Icke desto mindre, i ett blogginlägg som beskriver sårbarheten, noterar Martin att:
Det bryter mot OS-säkerhetsmodellen. Det är inte meningen att du ska kunna skicka data från en process till en annan i hemlighet. Och även om det är ofarligt i det här fallet, är det inte meningen att du ska kunna skriva till slumpmässiga CPU-systemregister från användarutrymmet heller.
Enligt Martin beror felet på ett systemregister per kluster i ARM-processorer, som inkluderar de ARM-baserade Apple Silicon-processorerna. Detta är tillgängligt av EL0, ett läge som hålls för användarapplikationer och har begränsade systembehörigheter.
Rapporten fortsätter att: “Registret innehåller två bitar som kan läsas eller skrivas till. Detta skapar den hemliga kanalen, eftersom registret kan nås samtidigt av alla kärnor i klustret.” Tillvägagångssättet, med lite optimering, skulle enligt uppgift kunna användas för att uppnå överföringshastigheter på mer än 1 MB per sekund.
Tydligen kan sårbarheten inte korrigeras med hjälp av en over-the-air programuppdatering, vilket är hur Apple vanligtvis löser buggar och andra sårbarheter.
Apple svarade inte på rapporten och avslöjade om de kommer att åtgärda felet i framtida versioner av sina hyllade M-series chips. Apple är förmodligen redan igång med utvecklingen av M2-chippen, dess nästa generation Apple Silicon, som troligen kommer senare i år.
Förmodligen ofarligt
Som nämnts är detta inte ett fel som den överväldigande majoriteten av användare behöver oroa sig för. Icke desto mindre visar det att även Apples snygga nya Apple Silicon inte är fri från potentiella brister.
Även om den här till synes inte är särskilt allvarlig, bör användare alltid hålla sig på tårna och hålla sig à jour med vad säkerhetsforskare upptäcker. Man vet aldrig när det kan vara något mycket allvarligare.
Om författaren
Luke Dormehl (180 artiklar publicerade)
Luke har varit ett Apple-fan sedan mitten av 1990-talet. Hans huvudsakliga intressen som involverar teknik är smarta enheter och skärningspunkten mellan teknik och liberal arts.
Mer från Luke Dormehl
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, gratis e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
