Mac M1 : une faille zero-day peut faire fuiter vos données personnelles

Deux chercheurs américains ont découvert une nouvelle faille dans les puces M1 d’Apple. Celle-ci est causée par la fonctionnalité DMP qui analyse les données de calcul pour améliorer les performances. Comme certaines de ces données n’atteignent jamais le cœur du processeur, un pirate pourrait trouver un moyen de les subtiliser.

m1 puce arm macbook

Les puces M1 ont indéniablement révolutionné la manière dont Apple conçoit ses ordinateurs. Ne serait-ce que d’un point de vue puissance pour commencer, les chiffres sont impressionnants : les iMac M1 de 2021 sont en effet 124 % plus puissants que la génération qui les précède. Mais comme tout processeur, ces derniers ne sont pas infaillibles. Quelques soucis techniques techniques ont ainsi été signalés, comme le bug de macOS 11.4 qui entraînait une usure anormale du SSD. Et malgré la réputation d’Apple en la matière, les puces M1 ne sont pas exemptes de failles.

Ainsi, une nouvelle vulnérabilité a été découverte par Jose Rodrigo Sanchez Vicarte et Michael Flanders, deux chercheurs travaillant respectivement à de l’Université de l’Illinois et à l’Université de Washington. Baptisée « Augury », cette faille opère au niveau du Data-Memory Dependent Prefetcher (DMP), un processus qui analyse les données stockées dans la mémoire afin de prévoir lesquels seront les plus utiles durant les calculs. Sur le papier, ce système est très efficace pour améliorer la rapidité des puces.

La faille Augury peut entraîner la fuite de données sur les puces M1

Or, sur les puces M1, M1 Pro, M1 Max et A14, certaines de ces données ne parviennent jamais au cœur, puisque non utiles pour les calculs à venir. Selon les chercheurs, le processus peut donc être à l’origine de la fuite de ces données. Plus problématique encore, il n’existe à l’heure aucune protection véritablement efficace contre cette faille. Comme l’expliquent les chercheurs, « toute défense qui repose sur le suivi des données auxquelles le cœur accède (de manière spéculative ou non) ne peut pas protéger contre Augury, car les données divulguées ne sont jamais lues par le cœur ».

Sur le même sujet — Apple : des pirates exigent 50 millions de dollars de rançon ou ils leakeront le plan des futurs Mac M1

Néanmoins, les chercheurs précisent que cette faille n’est pas aussi grave qu’elle en a l’air. En effet, le processus « est à peu près le DMP le plus faible qu’un attaquant puisse obtenir ». De plus, ces derniers n’ont relevé aucun exploit de la faille à l’heure actuelle. Pas d’inquiétude donc. Ces résultats permettront à Apple d’apporter les corrections nécessaires pour sécuriser encore un peu plus ses puces.

Source


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Google Photos : grâce à ce raccourci, fini la galère pour retrouver les photos stockées sur votre smartphone

Si retrouver les photos et vidéos sauvegardées directement sur votre téléphone s’apparente à un parcours du combattant, ce nouveau raccourci au sein de Google Photos devrait vous faciliter la vie….

Xiaomi : cet objectif externe révolutionnaire pourrait bientôt transformer votre smartphone en appareil photo pro

Les smartphones Xiaomi figurent parmi les meilleurs photophones du marché actuellement. Et la marque chinoise pourrait bientôt mettre la barre encore plus haut. Non pas avec un nouveau smartphone ou…

Cette mise à jour fausse l’affichage de batterie sur la Galaxy Watch 5 Pro

La dernière mise à jour pour montres connectées Samsung ne se passe pas sans accroc. Sur la Galaxy Watch 5 Pro, l’indicateur de batterie devient imprécis. Un simple rechargement peut…

La Steam Machine fera tourner les jeux en 4K à 60 fps, promet Valve

Grâce à l’aide de la technologie FSR, Valve assure que la Steam Machine sera capable de faire tourner la plupart des jeux en 4K à 60 fps, et avec ray…

Forza Horizon 6 : grâce à cette fonctionnalité, vous pourrez reprendre votre partie sur n’importe quelle machine

Le prochain Forza Horizon continue son tour de piste en faisant annonce sur annonce. Et la dernière en date risque de beaucoup plaire aux joueurs qui n’arrivent pas à se…

Bon plan TV QLED 4K : Amazon brade cette TCL de 65 pouces à moins de 450 €

Besoin d’une TV QLED pas chère ? La TCL T8C de 65 pouces est à un prix très intéressant à la veille des JO d’hiver de 2026. Au lieu de…

Dyson V8 Absolute à prix sacrifié : l’iconique aspirateur balai devient accessible avec ce code durant quelques heures !

Les aspirateurs balai Dyson ont la particularité d’être innovants, ultra puissant, mais aussi hors de prix. Heureusement, avec les promotions, vous pouvez trouver des modèles à prix cassé. Normalement en…

Phonandroid : le site se refait une beauté et accueille une nouvelle rubrique !

Et voilà, nous y sommes : la nouvelle version de Phonandroid est en ligne ! Après plus de quinze années d’existence, il était grand temps que le site s’offre un…

À seulement 159 €, cet iPhone a un rapport qualité-prix imbattable !

Les soldes d’hiver sont maintenant terminées, et il faudra maintenant attendre l’édition d’été pour retrouver des offres intéressantes sur les smartphones. D’ici là, en faisant le choix du reconditionné, vous…

Google Photos prépare un nouvel affichage de la galerie, voici à quoi il ressemblera

Si vous trouvez la galerie de Google Photos un peu brouillonne, cette nouveauté à venir devrait vous intéresser. Rien de révolutionnaire, mais une option pratique pour qui souhaite l’activer. L’application…