Apple M1 : la puce souffre d’une faille de sécurité qui ne peut pas être corrigée

Des chercheurs du MIT ont découvert que les puces M1 d'Apple présentent une vulnérabilité matérielle “non corrigible” qui pourrait permettre aux attaquants d’accéder aux noyaux des processeurs.

Apple Silicon M1

Les scientifiques du MIT Computer Science & Artificial Intelligence Laboratory (CSAIL) ont dévoilé une nouvelle méthodologie d'attaque qui exploite une vulnérabilité matérielle dans la série de puces M1 d'Apple en utilisant une nouvelle technique « PACMAN » pour voler des données. Cette faille pourrait théoriquement permettre à des acteurs malveillants d'obtenir un accès complet au noyau du système d'exploitation central.

En effet, les chercheurs affirment que l'attaque peut potentiellement permettre d’accéder au noyau du système d'exploitation, donnant ainsi aux attaquants le contrôle total d'un système par une combinaison d'attaques logicielles et matérielles.

Lire également – Mac M1 : une faille zero-day peut faire fuiter vos données personnelles

Qu’est-ce que cette nouvelle faille PACMAN sur les puces M1 ?

“PACMAN” est une attaque développée par les chargeurs du MIT CSAIL capable de trouver la valeur correcte pour réussir l'authentification du pointeur, afin qu'un pirate puisse continuer à accéder à l'ordinateur. L'authentification des pointeurs est une fonction de sécurité qui aide à protéger l'unité centrale de traitement contre un attaquant qui a obtenu un accès à la mémoire. Les pointeurs stockent les adresses mémoires, et le code d'authentification des pointeurs (PAC) vérifie les changements de pointeur inattendus causés par une attaque.

« L'idée derrière l'authentification des pointeurs est que si tout le reste a échoué, vous pouvez toujours compter sur elle pour empêcher les attaquants de prendre le contrôle de votre système », a déclaré Joseph Ravichandran, l'un des co-auteurs de l'article. L'équipe du MIT a donc découvert une méthode exploitant les techniques d'exécution spéculative pour contourner l'authentification par pointeur, et ainsi briser la dernière ligne de défense dont disposaient les puces d’Apple.

Malheureusement pour le fabricant américain, cette attaque démontre que l'authentification par pointeur peut être déjouée sans laisser de trace. Contrairement aux précédentes failles logicielles des puces M1, celle-ci utilise un mécanisme matériel, aucun correctif logiciel ne peut donc la réparer.

Peu de temps après la publication de l’article, Apple s'est montré assez confiant. « Sur la base de notre analyse ainsi que des détails partagés avec nous par les chercheurs, nous avons conclu que ce problème ne présente pas de risque immédiat pour nos utilisateurs et qu'il est insuffisant pour contourner à lui seul les protections de sécurité du système d'exploitation ». D’après Apple, les utilisateurs de Mac n’ont donc pas à craindre que leur appareil se fasse pirater.

Source : MIT


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Le Steam Deck est en rupture de stock et Valve n’a pas l’air de vouloir relancer la production, que se passe-t-il ?

Le Steam Deck est actuellement en rupture de stock dans plusieurs régions du monde, notamment aux États-Unis. Valve n’ayant pas encore communiqué sur la situation, les joueurs tentent tant bien…

Apple va couper votre maison connectée si vous ne mettez pas vite à jour cette application

Apple s’apprête à désactiver une partie de son système domotique. Sans mise à jour de l’application Maison, vos appareils connectés pourraient cesser de fonctionner. La coupure débutera dès ce mardi…

Le Honor Magic 8 Pro est à 1€ au lieu de 1299€ chez SFR, foncez !

Le Honor Magic 8 Pro vient de sortir en France et SFR frappe fort avec une offre à 1 € après remboursement. Écran OLED, puce surpuissante, photo de haut vol…

Windows 11 : Microsoft prépare un énorme changement qui va vous impacter au quotidien

Microsoft annonce sa volonté de faire de Windows un système “sécurisé par défaut“. Qu’est-ce que ça veut dire et surtout : qu’est-ce que ça va changer pour vous à l’usage…

Vous pensiez qu’il était impossible d’avoir des jeux 3D sur Game Boy Color ? Pas pour ce développeur, apparemment

Le développeur et modder Danny Spencer s’est lancé dans un projet un peu fou : rendre la Game Boy Color capable d’afficher des modèles 3D. Si l’on vous en parle,…

Tomb Raider tourne étonnamment bien sur iPhone, même les modèles les plus anciens

Aujourd’hui sort le portage iPhone de Tomb Raider, le reboot de 2013. Pour l’occasion, le Youtubeur MrMacRight a testé le jeu sur diverses versions du smartphone. Conclusion : que vous…

Windows 11 : des pirates exploitent déjà ces failles critiques, installez vite la dernière mise à jour

Les fabricants déploient régulièrement des mises à jour pour leurs appareils, notamment pour corriger leurs failles de sécurité avant qu’elles ne soient exploitées par les hackers. Mais il arrive que…

Une vidéo générée par IA sert à piéger les victimes et voler leurs identifiants

Des pirates nord-coréens ont mis en place une méthode d’attaque très sophistiquée. Ils utilisent des deepfakes et de faux appels Zoom pour piéger leurs cibles. Leurs malwares s’installent discrètement aussi…

iPhone : la nouvelle Siri boostée à l’IA pourrait finalement ne pas arriver avec iOS 26.4, Apple n’arrive pas à corriger les bugs

Un récent rapport de Bloomberg jette un froid sur ceux qui attendent avec impatience la nouvelle version de Siri. Il semblerait en effet que les choses ne soient pas tout…

Cette version piégée de 7-Zip fait de votre PC un outil pour des pirates

Une fausse version de 7-Zip piège les utilisateurs peu vigilants. Une fois installée, elle transforme discrètement l’ordinateur en proxy pour des inconnus. Le danger est réel, car tout semble fonctionner…