Pesquisadores do MIT descobrem falha incorrigível no Apple M1

O M1 marcou uma início de nova fase para a Apple. Mas, apesar do sucesso em desempenho e eficiência, o processador desenvolvido pela própria empresa não é perfeito. Pesquisadores do MIT encontraram um problema que compromete a segurança do componente — e o pior de tudo, não há como consertar a vulnerabilidade.
A falha está em um mecanismo de segurança no nível do hardware. Ele se chama PAC, sigla em inglês para códigos de autenticação de ponteiro. Graças a ele, é muito mais difícil injetar códigos maliciosos na memória. Isso ajuda a proteger contra ataques do tipo buffer overflow, que fazem a memória vazar para outros lugares do chip.
Na prática, porém, há como contornar isso. É o que provaram cientistas do Laboratório de Ciência da Computação e Inteligência Artificial do MIT. Eles criaram um ataque chamado Pacman, que “adivinha” o código de autenticação de ponteiro.
A técnica envolve execução especulativa, que tenta adivinhar linhas de computação. Com ela, os pesquisadores conseguiram fazer os resultados da verificação do PAC vazarem por um canal paralelo, que diz se o palpite estava certo ou não.
Como o Pacman envolve mecanismos de hardware, não é possível corrigir o problema que ele aproveita usando um patch de software.
Os pesquisadores demonstraram que esse ataque também funciona contra o kernel, núcleo de software do sistema operacional.
Fonte: Tecnoblog
Entre para comentar.