Apple M1 : la puce souffre d’une faille de sécurité qui ne peut pas être corrigée

Des chercheurs du MIT ont découvert que les puces M1 d'Apple présentent une vulnérabilité matérielle “non corrigible” qui pourrait permettre aux attaquants d’accéder aux noyaux des processeurs.

Apple Silicon M1

Les scientifiques du MIT Computer Science & Artificial Intelligence Laboratory (CSAIL) ont dévoilé une nouvelle méthodologie d'attaque qui exploite une vulnérabilité matérielle dans la série de puces M1 d'Apple en utilisant une nouvelle technique « PACMAN » pour voler des données. Cette faille pourrait théoriquement permettre à des acteurs malveillants d'obtenir un accès complet au noyau du système d'exploitation central.

En effet, les chercheurs affirment que l'attaque peut potentiellement permettre d’accéder au noyau du système d'exploitation, donnant ainsi aux attaquants le contrôle total d'un système par une combinaison d'attaques logicielles et matérielles.

Lire également – Mac M1 : une faille zero-day peut faire fuiter vos données personnelles

Qu’est-ce que cette nouvelle faille PACMAN sur les puces M1 ?

“PACMAN” est une attaque développée par les chargeurs du MIT CSAIL capable de trouver la valeur correcte pour réussir l'authentification du pointeur, afin qu'un pirate puisse continuer à accéder à l'ordinateur. L'authentification des pointeurs est une fonction de sécurité qui aide à protéger l'unité centrale de traitement contre un attaquant qui a obtenu un accès à la mémoire. Les pointeurs stockent les adresses mémoires, et le code d'authentification des pointeurs (PAC) vérifie les changements de pointeur inattendus causés par une attaque.

« L'idée derrière l'authentification des pointeurs est que si tout le reste a échoué, vous pouvez toujours compter sur elle pour empêcher les attaquants de prendre le contrôle de votre système », a déclaré Joseph Ravichandran, l'un des co-auteurs de l'article. L'équipe du MIT a donc découvert une méthode exploitant les techniques d'exécution spéculative pour contourner l'authentification par pointeur, et ainsi briser la dernière ligne de défense dont disposaient les puces d’Apple.

Malheureusement pour le fabricant américain, cette attaque démontre que l'authentification par pointeur peut être déjouée sans laisser de trace. Contrairement aux précédentes failles logicielles des puces M1, celle-ci utilise un mécanisme matériel, aucun correctif logiciel ne peut donc la réparer.

Peu de temps après la publication de l’article, Apple s'est montré assez confiant. « Sur la base de notre analyse ainsi que des détails partagés avec nous par les chercheurs, nous avons conclu que ce problème ne présente pas de risque immédiat pour nos utilisateurs et qu'il est insuffisant pour contourner à lui seul les protections de sécurité du système d'exploitation ». D’après Apple, les utilisateurs de Mac n’ont donc pas à craindre que leur appareil se fasse pirater.

Source : MIT


Réagissez à cet article !

Demandez nos derniers articles !

Promotions, baisses et historique des prix, conseils, Google révolutionne les achats en ligne avec Gemini

Google a présenté une nouvelle expérience pour les achats en ligne : Universal Cart, basé sur Gemini et le protocole UCP. L’IA nous accompagne tout au long du processus pour…

IA

Google Gemini : nouvelle application, nouvelle version de Flash, nouvel agent… L’IA se refait un lifting intégral

Gemini, l’intelligence artificielle de Google, n’est pourtant pas si âgée, mais voilà qu’elle se refait déjà une beauté. Au programme : une nouvelle version (Gemini 3.5 Flash), un nouvel outil…

IA

Google I/O : entre agents IA et barre de recherche intelligente, Search fait le plein de nouveautés

La firme de Mountain View a consacré un long moment de sa conférence annuelle, la Google I/O, aux nouveautés dédiées à Search : capacités agentiques inédites, Gemini 3.5 Flash, nouvelle barre…

IA

Samsung et Google annoncent leurs premières lunettes connectées, avec une fenêtre de sortie en prime

Lors de la conférence Google I/O 2026, Samsung et Google ont officialisé deux modèles de lunettes connectées haut de gamme, qui seront bientôt disponibles. Les lunettes connectées peuvent-elles s’imposer comme…

Après la chute de YggTorrent, ce nouveau site de piratage français attire déjà l’attention des studios hollywoodiens

La coalition anti-piratage ACE vient de viser 29 sites dans le monde entier via une assignation adressée à Cloudflare. Parmi eux, un site de téléchargement français apparu il y a…

AliExpress casse le prix de la Redmi Pad 2 : cette tablette 11 pouces avec écran 2,5K et une batterie 9 000 mAh passe sous les 120 €

La Redmi Pad 2 est une grande tablette de 11 pouces appréciée pour son rapport qualité-prix très compétitif. Elle est d’autant plus intéressante que son prix est actuellement en baisse…

Test Sony 1000X The Collexion : confort, réduction de bruit, qualité audio… Ce casque a tout d’un grand (ou presque)

En rumeurs depuis quelques semaines déjà, le nouveau casque “1000X The Collexion” de Sony est enfin officiel. Conçu avec tout le savoir-faire Sony, mais s’affichant à plus de 600 €,…

Sony lance le 1000X The Collexion, son casque sans fil le plus haut de gamme

À l’occasion du dixième anniversaire de sa famille de casques audio 1000X, Sony marque le coup en lançant son modèle le plus haut de gamme à ce jour, le 1000X…

Windows 11 : vous n’arrivez pas à installer la dernière mise à jour ? Ce n’est pas vous, c’est Microsoft

Microsoft vient de confirmer qu’un bug empêche la mise à jour vers la dernière version de Windows 11. Certains utilisateurs sont même privés de correctifs de sécurité depuis plusieurs mois….

De la poussière d’étoiles vient de livrer un secret enfoui depuis 80 000 ans dans la glace antarctique

De la poussière d’étoiles enfouie dans la glace antarctique vient de livrer un secret cosmique. Ces résidus radioactifs seraient les vestiges d’une supernova survenue il y a 80 000 ans….