開發(fā)者曝蘋果 M1 芯片有漏洞,不改設計就無法消除

一位開發(fā)者稱蘋果 M1 芯片存在一個安全性漏洞,而且不改設計就無法消除。但這個漏洞到底嚴重嗎?

開發(fā)者赫克托 馬?。℉ector Martin)日前表示,蘋果 M1 芯片的這一漏洞“能夠讓任意兩個在操作系統下運行的應用程序秘密交互數據”。

馬丁補充說,該漏洞“完全被植入蘋果 M1 芯片”,“如果不對芯片進行重新設計,就無法修復”。

這個漏洞是如何被披露的?

馬丁說,“我給蘋果產品安全部門發(fā)了一封電子郵件,他們承認 M1 芯片存在這一漏洞,并將其編號為 CVE-2021-30747。我在最初向蘋果披露這一漏洞信息的 90 天后公布了這一信息。”

普通消費者應該擔心這一漏洞嗎?

“大概不會。”

蘋果用戶是否會受影響?

“……macOS 用戶也許會受到影響:至少 11.0 及以上版本會受到影響。”

惡意軟件可以利用這個漏洞控制用戶的計算機嗎?

“不會。”

惡意軟件可以利用這個漏洞來竊取私人信息嗎?

“不會。”

那么真正的危險是什么呢?

“如果用戶電腦上已經有惡意軟件,這個惡意軟件可以以一種意想不到的方式與電腦上的其他惡意軟件進行通信。無論如何,它都有可能以各種方式進行通信。”

但這真的危險嗎?

“事實上,還沒有人在實際中發(fā)現這個漏洞的惡意用途。此外,在每一個操作系統中,你已經有一百萬個輔助通信渠道可以使用…… 只要應用程序或系統不合作,就無法通過秘密渠道泄露數據。”

“實際上值得再次強調的是:除非系統已經被攻破了,否則這種秘密通道是完全無用的,并不會產生威脅。”

事實上,所有的芯片或多或少都會存在漏洞,但用戶通常不會聽說它們。這些漏洞偶爾也會帶來一些安全問題,比如英特爾的奔騰 FDIV 漏洞就是如此。但總的來說,它們要么沒有危害,要么是由芯片制造商在沒有向公眾披露信息的情況下已經處理過了。

如果馬丁沒有發(fā)現這個漏洞并把它公開,普通用戶根本不會意識到這一漏洞。

極客網企業(yè)會員

免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。

2021-05-31
開發(fā)者曝蘋果 M1 芯片有漏洞,不改設計就無法消除
開發(fā)者曝蘋果 M1 芯片有漏洞,不改設計就無法消除,一位開發(fā)者稱蘋果 M1 芯片存在一個安全性漏洞,而且不改設計就無法消除。但這個漏洞到底嚴重嗎?開發(fā)者

長按掃碼 閱讀全文