Apple M1 : la puce souffre d’une faille de sécurité qui ne peut pas être corrigée

Des chercheurs du MIT ont découvert que les puces M1 d’Apple présentent une vulnérabilité matérielle “non corrigible” qui pourrait permettre aux attaquants d’accéder aux noyaux des processeurs.

Apple Silicon M1

Les scientifiques du MIT Computer Science & Artificial Intelligence Laboratory (CSAIL) ont dévoilé une nouvelle méthodologie d’attaque qui exploite une vulnérabilité matérielle dans la série de puces M1 d’Apple en utilisant une nouvelle technique « PACMAN » pour voler des données. Cette faille pourrait théoriquement permettre à des acteurs malveillants d’obtenir un accès complet au noyau du système d’exploitation central.

En effet, les chercheurs affirment que l’attaque peut potentiellement permettre d’accéder au noyau du système d’exploitation, donnant ainsi aux attaquants le contrôle total d’un système par une combinaison d’attaques logicielles et matérielles.

Lire également – Mac M1 : une faille zero-day peut faire fuiter vos données personnelles

Qu’est-ce que cette nouvelle faille PACMAN sur les puces M1 ?

“PACMAN” est une attaque développée par les chargeurs du MIT CSAIL capable de trouver la valeur correcte pour réussir l’authentification du pointeur, afin qu’un pirate puisse continuer à accéder à l’ordinateur. L’authentification des pointeurs est une fonction de sécurité qui aide à protéger l’unité centrale de traitement contre un attaquant qui a obtenu un accès à la mémoire. Les pointeurs stockent les adresses mémoires, et le code d’authentification des pointeurs (PAC) vérifie les changements de pointeur inattendus causés par une attaque.

« L’idée derrière l’authentification des pointeurs est que si tout le reste a échoué, vous pouvez toujours compter sur elle pour empêcher les attaquants de prendre le contrôle de votre système », a déclaré Joseph Ravichandran, l’un des co-auteurs de l’article. L’équipe du MIT a donc découvert une méthode exploitant les techniques d’exécution spéculative pour contourner l’authentification par pointeur, et ainsi briser la dernière ligne de défense dont disposaient les puces d’Apple.

Malheureusement pour le fabricant américain, cette attaque démontre que l’authentification par pointeur peut être déjouée sans laisser de trace. Contrairement aux précédentes failles logicielles des puces M1, celle-ci utilise un mécanisme matériel, aucun correctif logiciel ne peut donc la réparer.

Peu de temps après la publication de l’article, Apple s’est montré assez confiant. « Sur la base de notre analyse ainsi que des détails partagés avec nous par les chercheurs, nous avons conclu que ce problème ne présente pas de risque immédiat pour nos utilisateurs et qu’il est insuffisant pour contourner à lui seul les protections de sécurité du système d’exploitation ». D’après Apple, les utilisateurs de Mac n’ont donc pas à craindre que leur appareil se fasse pirater.

Source : MIT


Réagissez à cet article !

Demandez nos derniers articles !

Vous pensez être protégé après avoir changé votre mot de passe ? Ce dangereux malware prouve le contraire

Sur le dark web, un nouveau malware fait parler de lui. Celui-ci permet à l’attaquant non seulement de voler vos identifiants, mais également de continuer à avoir accès à vos…

GameNative : cette mise à jour va booster les performances de votre smartphone Android

L’application qui permet de jouer à des jeux PC sur les appareils Android s’améliore. GameNative vient en effet de recevoir une mise à jour plus que bienvenue, qui permet d’optimiser…

Avengers Doomsday : Marvel vient de trancher, voici le nom français de Doctor Doom

Le nom en version française du grand méchant d’Avengers : Doomsday vient de tomber. Et celui-ci s’accompagne d’une mauvaise nouvelle pour les fans de la VF de l’univers Marvel.  …

La batterie du futur est-elle enfin là ? Elle promet 60 000 cycles et une recharge éclair

Un nouveau type de batterie pourrait révolutionner l’industrie. Celui-ci permet en effet d’enchaîner les cycles presque sans conséquences, et de disposer d’une vitesse de charge particulièrement rapide. Face à l’augmentation…

Samsung Galaxy S26 FE : une vidéo de déballage révèle une mauvaise surprise

Le futur smartphone relativement abordable de Samsung vient de fuiter. Une vidéo de déballage nous montre en effet à quoi ressemblera le prochain Galaxy S26 FE du fabricant sud-coréen. La…

Le leaker de GTA 6 est dans le viseur de Rockstar, il va avoir du mal à se cacher

L’éditeur et le développeur de GTA 6 contre-attaquent. Rockstar et Take-Two ont en effet décidé de prendre des mesures à l’égard du pirate responsable de fuites massives concernant le sixième…

On a enfin des nouvelles du Steam Frame, découvrez des vidéos de présentation inédites du casque VR de Valve

Le Steam Frame se fait discret depuis trop longtemps. On a enfin de quoi se mettre quelque chose sous la dent avec le fuite de plusieurs vidéos de présentation du…

Voici tout ce qui change pour les achats sur l’App Store de l’iPhone

Mis sous pression par les autorités, Apple change ses politiques commerciales pour les applications de l’App Store dans l’Union européenne. Pour se mettre en conformité avec le Digital Markets Act…

L’airfryer Ninja DualZone MAX cumule les remises : 9,5 litres pour cuire deux plats en même temps

Avec le Ninja DualZone Max, vous pouvez préparer des frites d’un côté et du poulet de l’autre, sans condamner l’un des deux à refroidir pendant que la cuisson se termine….

N’attendez pas avant d’acheter votre PC, les prix vont encore augmenter

La pénurie de composants de mémoire n’est pas prête de se résorber. Pire, elle devrait encore empirer ces prochaines années. Il est sans doute contreproductif d’attendre pour acheter un nouveau…