• Последние

В процессорах Apple обнаружили уязвимость

2022/06/12 09:27

Казахстан станет глобальным ИИ-хабом: Правительство подписало соглашения с Firebird и NVIDIA на $10 млрд

2026/06/15 17:33

Модернизация рудников «Казахмыса»: на обновление техники и быта рабочих направят миллиардные инвестиции

2026/06/15 16:06

«Две заботы» и «Три гарантии»: как Китай побеждал бедность

2026/06/15 15:41
Фото дтп из соцсетей

Александр Пак не желает условного срока по делу ДТП на Аль-Фараби

2026/06/15 15:24

Парни устроили массовую драку возле ЖК в Астане

2026/06/15 14:08

Джеки Чан приехал в Казахстан: в Мангистау стартовали съемки «Доспехов Бога 4»

2026/06/15 12:55

История оживёт в степи: фестиваль «Көкмайса» пройдёт в Улытауской области

2026/06/15 12:48

Как оплатить доступ к порталу госзакупок РК в 2026 году: тарифы, реквизиты и правила зачисления денег

2026/06/15 11:36

Обеспеченный отец потребовал алименты у дочери-одиночки с двумя детьми

2026/06/15 11:30

Партия «Әділет» поблагодарила AMANAT за решение о присоединении

2026/06/15 11:29

Многодетная мать зарезала мужа в Жетісу

2026/06/15 11:02

Чемпионы, камбэки и медиа-битва: Phygital Contenders Astana 2026 поставил финальную точку

2026/06/15 10:47
  • 18+
  • Наши контакты
  • О портале
  • Политика конфиденциальности
26/06/15/18:06
Toppress.kz
  • Казахстан
  • В мире
  • Спорт
  • Мнение со стороны
  • Еще
    • Сказано – сделано
    • Экономика
    • В мире
    • Казахстан
    • Закон и порядок
    • Рейтинги акимов
    • Культура
    • Общество
    • Интересное
    • Военная журналистика
    • Авто
    • Репортаж
    • Экология
    • Мнение со стороны
No Result
View All Result
Toppress.kz
No Result
View All Result

В процессорах Apple обнаружили уязвимость

by Toppress.kz
2022/06/12 09:27
in Интересное
A A

Ученые Лаборатории компьютерных наук и искусственного интеллекта (CSAIL) при Массачусетском технологическом институте доложили о создании методики кибератаки PACMAN, в основе которой лежит аппаратная уязвимость процессоров серии Apple M1. Авторы исследования уточнили, что их решение может быть актуальным и для других чипов на Arm-архитектуре, однако это пока не было подтверждено на практике, передает Toppress.kz со ссылкой на 3dnews.

Атака производится при помощи комбинации аппаратных и программных средств и может осуществляться удалённо, без физического доступа к компьютеру жертвы. В теории PACMAN открывает злоумышленнику доступ к ядру ОС, что, по сути, означает полный контроль над машиной. Неприятнее всего то, что данную аппаратную уязвимость невозможно исправить какими-либо программными средствами, а значит, она может оставаться актуальной не только для существующей, но и для будущей продукции. В теории уязвимыми могут оказаться и Arm-чипы других производителей, включая Qualcomm и Samsung, если в них используется аутентификация указателей. Однако пока можно точно говорить лишь о процессорах Apple M1.

Основу атаки составила функция безопасности Pointer Authentication (аутентификация указателя) — она используется для проверки исполняемого ПО посредством криптографических подписей или кодов аутентификации указателя (PAC или Pointer Authentication Codes). Это позволяет защитить систему от атак с подменой указателей адресов памяти, которые контролируются значениями PAC. Техника PACMAN позволяет «подбирать» значения PAC, работая схожим образом с эксплойтами уязвимостей Spectre и Meltdown. Исследователи подчёркивают, что PACMAN работает на разных уровнях привилегий вплоть до получения доступа к ядру ОС.

Исследователи доложили Apple о своём открытии уже несколько месяцев назад. Уязвимость пока не была зарегистрирована в общедоступной CVE-базе, но авторы проекта пообещали сделать это в ближайшее время. Все подробности учёные зачитают в докладе на Международном симпозиуме по компьютерной архитектуре (ISCA 2022), который откроется 18 июня в Нью-Йорке.

Поделиться
Твитнуть
Поделиться
Лайк

Казахстанский мультимедийный портал-агрегатор новостей. Агентство представлено на ключевых контентных платформах: интернет и социальные сети. Мы представляем главные новости Казахстана, СНГ и мира. Информационный портал TopPress.kz - это финансовые, экономические, политические новости Казахстана, аналитика, рейтинги, выводы и прогнозы, курсы валют и рынки ценных бумаг, драгоценных металлов, сырьевых и несырьевых ресурсов, новости банков, бирж, компаний.

Сайт создан компанией «Digital idea»

Свидетельство о постановке на учет, переучет периодического печатного издания, информационного и сетевого издания №166332-ИА от 11.08.2017 года. Мнение редакции может не совпадать с мнением авторов и комментаторов сайта.

No Result
View All Result
  • Казахстан
  • В мире
  • Экономика
  • Общество
  • Интересное
  • Авто
  • Спорт
  • Медицина
  • Спасатели
  • Репортаж
  • Закон и порядок
  • Коронавирус
  • Личность
  • Криминальные новости
  • Экология
  • Культура
  • ЧП
  • Архив

Свидетельство о постановке на учет, переучет периодического печатного издания, информационного и сетевого издания №166332-ИА от 11.08.2017 года. Мнение редакции может не совпадать с мнением авторов и комментаторов сайта.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

Total
0
Share