设计违反ARM架构规范!苹果M1曝出无法修复漏洞 !

  开发人员Hector Martin 近期发现,搭载于新款iPad Pro、MacBook Air、MacBook Pro、Mac mini,以及重新设计过的iMac 的M1 芯片竟然有无法修复的安全漏洞。Hector Martin 认为,应该是苹果(Apple)设计M1 芯片时违反某些ARM 架构规范,因此产生无法修复的漏洞。

  微信图片_20210528092314.jpg

  这漏洞基本上可让两个应用程序秘密交换数据,即便使用者没有开启使用应用程序,一样可数据交换。值得庆幸的是,HectorMartin 也指出,这项安全漏洞并不会造成严重安全风险。

  你可能会想,这样还能称为「漏洞」吗?还记得苹果近期大力推广用户隐私,只要用户不同意,应用程序开发商就不能偷偷追踪数据吗?这项安全漏洞可让两个应用程序交换数据,意味广告商能利用漏洞,跨应用程序追踪数据轨迹,但有心人士无法利用漏洞窃取个人数据。

  Hector Martin 发现这项漏洞并不只在M1 设备,就连iPhone 12 采用的A14 芯片也有一样问题;这是因A14 Bionic 芯片与M1 芯片都奠基于相同CPU 微架构。Hector Martin 也认为,漏洞也可能存在下一代M1 芯片(M1X)。

  《PhoneArena》报导指出,苹果意识到M1 的问题,且承认这个问题存在。

 


微信图片_20210517164139.jpg

通知公告
编辑观点
理事会
参考资料
版权声明

凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。

《网络安全与数据治理》(原《信息技术与网络安全》)编辑部