Mac M1 : une faille zero-day peut faire fuiter vos données personnelles

Deux chercheurs américains ont découvert une nouvelle faille dans les puces M1 d’Apple. Celle-ci est causée par la fonctionnalité DMP qui analyse les données de calcul pour améliorer les performances. Comme certaines de ces données n’atteignent jamais le cœur du processeur, un pirate pourrait trouver un moyen de les subtiliser.

m1 puce arm macbook

Les puces M1 ont indéniablement révolutionné la manière dont Apple conçoit ses ordinateurs. Ne serait-ce que d’un point de vue puissance pour commencer, les chiffres sont impressionnants : les iMac M1 de 2021 sont en effet 124 % plus puissants que la génération qui les précède. Mais comme tout processeur, ces derniers ne sont pas infaillibles. Quelques soucis techniques techniques ont ainsi été signalés, comme le bug de macOS 11.4 qui entraînait une usure anormale du SSD. Et malgré la réputation d’Apple en la matière, les puces M1 ne sont pas exemptes de failles.

Ainsi, une nouvelle vulnérabilité a été découverte par Jose Rodrigo Sanchez Vicarte et Michael Flanders, deux chercheurs travaillant respectivement à de l’Université de l’Illinois et à l’Université de Washington. Baptisée « Augury », cette faille opère au niveau du Data-Memory Dependent Prefetcher (DMP), un processus qui analyse les données stockées dans la mémoire afin de prévoir lesquels seront les plus utiles durant les calculs. Sur le papier, ce système est très efficace pour améliorer la rapidité des puces.

La faille Augury peut entraîner la fuite de données sur les puces M1

Or, sur les puces M1, M1 Pro, M1 Max et A14, certaines de ces données ne parviennent jamais au cœur, puisque non utiles pour les calculs à venir. Selon les chercheurs, le processus peut donc être à l’origine de la fuite de ces données. Plus problématique encore, il n’existe à l’heure aucune protection véritablement efficace contre cette faille. Comme l’expliquent les chercheurs, « toute défense qui repose sur le suivi des données auxquelles le cœur accède (de manière spéculative ou non) ne peut pas protéger contre Augury, car les données divulguées ne sont jamais lues par le cœur ».

Sur le même sujet — Apple : des pirates exigent 50 millions de dollars de rançon ou ils leakeront le plan des futurs Mac M1

Néanmoins, les chercheurs précisent que cette faille n’est pas aussi grave qu’elle en a l’air. En effet, le processus « est à peu près le DMP le plus faible qu’un attaquant puisse obtenir ». De plus, ces derniers n’ont relevé aucun exploit de la faille à l’heure actuelle. Pas d’inquiétude donc. Ces résultats permettront à Apple d’apporter les corrections nécessaires pour sécuriser encore un peu plus ses puces.

Source


Réagissez à cet article !

Demandez nos derniers articles !

Parents, vous devez appliquer ces conseils pour protéger l’empreinte numérique de vos enfants

En tant que parent, vous devez penser dès leur plus jeune âge à contrôler l’empreinte numérique que laissent vos enfants sur internet. Voici quelques bonnes pratiques à appliquer. La protection…

iOS 27 : calendrier de sortie, iPhone compatibles, tout ce que l’on sait de la future mise à jour majeure d’Apple

iOS 27 est la prochaine version majeure du système d’exploitation d’Apple. Cette mise à jour est annoncée comme celle qui permettra enfin à la marque à la pomme d’entrer vraiment…

Samsung prépare un Galaxy Z Fold inédit, de nouvelles lunes entourent Jupiter, c’est le récap’ de la semaine

Un Galaxy Z Fold Wide en approche, quinze satellites naturels découverts dans l’espace, le Galaxy Z Fold 8 se dévoile, c’est le récap’ de la semaine. Cette semaine, alors que…

L’intelligence artificielle commence à se rebeller, à faire n’importe quoi et c’est vraiment flippant

Triche, mensonge, suppression de données : l’intelligence artificielle commence à se retourner contre les utilisateurs. C’est en tout cas ce que laisse entendre une nouvelle étude financée par l’AI Security…

IA

Quand et comment regarder le GP F1 du Japon en direct et gratuitement ce dimanche ?

Le GP F1 du Japon se dispute ce dimanche 29 mars sur le mythique circuit de Suzuka, et avec un départ à 7h du matin heure française, il va falloir…

Windows 11 : les pilotes non certifiés sont dans le viseur de Microsoft, les choses vont changer

Microsoft renforce toujours plus la sécurité de Windows 11. Cette fois, l’entreprise s’en prend aux anciens pilotes dont le certificat de sécurité est expiré, qui ne fonctionneront bientôt plus. La…

Les meilleurs VPN avec gestionnaire de mots de passe en 2026 : quelle solution choisir ?

En 2026, certains fournisseurs VPN vont plus loin que le simple chiffrement de connexion en intégrant notamment un gestionnaire de mots de passe à leurs offres. Une approche “tout-en-un” qui…

“Aucune attaque réussie de logiciels espions contre un appareil Apple” grâce à ce mode de sécurité disponible sur votre iPhone

Votre iPhone est doté d’un mode de sécurité qui n’a encore jamais été franchi par les pirates, annonce Apple. Mais l’activer a un coût important en termes d’expérience utilisateur. En…

Rachat de SFR : le prix des abonnements mobile et internet pourrait grimper jusqu’à 25 %

Le retour à trois opérateurs télécoms en France, consécutif du futur rachat de SFR, pourrait entraîner une forte hausse du prix des abonnements. Le rachat de SFR n’est plus qu’une…

iOS 26.4 : le nouveau système de vérification de l’âge sur iPhone tourne au fiasco

La mise à jour iOS 26.4 pour l’iPhone a intégré un système de vérification de l’âge, devenu obligatoire au Royaume-Uni pour accéder à certains contenus. Et il cause bien des…