苹果的 M1 芯片有个无法补上的安全性漏洞, 但也很难造成伤害就是了

每日快讯
2021
05/30
00:01
瘾科技
分享
评论

来源:瘾科技

Devindra Hardawar/Engadget

据开发者 Hector Martin 的发现,苹果的 M1 芯片有一个不重新设计就无法修补的安全性漏洞。不过这个漏洞主要是让两个恶意的 app 间可以不被发现地隐密沟通,但相较之下如果你的装置上已经有恶意软件的话,显然恶意软件是怎麽进来的问题还要严重得多了。

据 Martin 所言,使用这个漏洞的恶意软件无法窃取,也无法干扰系统上现有的数据,但一个程序是不应该能隐密传数据给另一个程序,所以这依然是违反了操作系统的安全模型。如果真有利用这个漏洞的软件出现的话,没有专门的设备是无法侦测到一个恶意 app 何时与另一个恶意 app 通讯,而且两个 app 不用在同一个使用者之下,甚至是不同的权限都能相互传讯。

一个可能的利用场景,是像在最近采用 M1 的 iPad 上,其第三方的键盘 app 照道理是不应该能取得使用网络的权限,因此无法透过网络将你输入的文字发送出去。然而理论上如果你的 iPad 上同时有利用这个漏洞的键盘 app 与同样有这个漏洞的另一个接收 app 的存在的话,键盘 app 就能透过隐密通道将你的输入送出去了。但从这个例子就能看出要利用有多困难 —— 苹果要审核通过两个有漏洞的 app,然后使用者还要两个都安装,看起来机会应该不是太大才是。

唯一目前已知的避免方式,是将操作系统放到虚拟机器上执行, 但考虑到这个漏洞被利用的机会是如此的低,为了它牺牲这个效能似乎并不太值得。还是先找出两个恶意软件是怎麽跑到机器上的,要来的更实在吧。

THE END
广告、内容合作请点击这里 寻求合作
科技
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

近日,市场调研机构 Counterpoint 发布的最新数据显示,在今天第一季度的国内市场,relame、OV、小米和去年第四季度相比,均出现增长的情况。同时苹果、华为、荣耀,出现了下滑情况。其中华为、荣耀下滑幅...
业界
微软近日已推送了 Win10 KB5003173 累积更新,该更新带来了 " 新闻和兴趣 " 功能。
业界
三星已经申请了一个名为 Z Roll 的商标,这表明该公司可能正在开发一款名为 Galaxy Z Roll 的新的卷轴屏手机。
每日快讯
据外媒 The Verge 消息,苹果公司在跟 Epic 的庭审中向法官表示其并未对 App Store 所有服务抽成。并且苹果公司今日给出了具体财务数据来证实这一情况,在 2019 年苹果公司的 App Store 内共实现了 4000 ...
每日快讯
最近几个月半导体行业的大型并购频发,9 月 Nvidia 宣布将以 400 亿美元现金加股票的形式收购 Arm。十月底,AMD 又宣布将以 350 亿美元收购赛灵思。紧接着,Marvell 也宣布将通过股票加现金的方式,以总价...
人工智能

相关推荐

1
3