近日據(jù)海外媒體報(bào)道,蘋果自研的M1芯片存在安全性漏洞,該漏洞可能會(huì)影響蘋果系統(tǒng)的安全操作。雖然目前這個(gè)漏洞是無害的,但是如果不修復(fù)漏洞的話,誰也不知道后續(xù)會(huì)發(fā)生什么。
據(jù)悉,蘋果自研的M1芯片存在一個(gè)安全性漏洞,該漏洞允許任何兩個(gè)在操作系統(tǒng)下運(yùn)行的應(yīng)用程序秘密交換數(shù)據(jù),而無需使用內(nèi)存、插槽、文件或任何其他正常的操作系統(tǒng)功能,這違反了操作系統(tǒng)的安全原則。雖然該漏洞主要是無害的,不能被用來感染Mac電腦,也不能被漏洞或惡意軟件用來竊取或篡改存儲(chǔ)在電腦上的數(shù)據(jù)。不過該漏洞完全被植入蘋果M1芯片,如果不對(duì)芯片進(jìn)行重新設(shè)計(jì),就無法修復(fù)這一漏洞。
研究人員發(fā)現(xiàn)蘋果M1芯片設(shè)計(jì)存在安全漏洞,攻擊者利用該漏洞使兩個(gè)應(yīng)用在不使用內(nèi)存、socket、文件和其他常見操作系統(tǒng)特征的情況下交換數(shù)據(jù)。該漏洞CVE編號(hào)為CVE-2021-30747,目前沒有安全修復(fù)方案,除非有新版本的芯片設(shè)計(jì)否則無法修復(fù)。
蘋果的 M1 芯片有一個(gè)不重新設(shè)計(jì)就無法修補(bǔ)的安全性漏洞。不過這個(gè)漏洞主要是讓兩個(gè)惡意的 app 間可以不被發(fā)現(xiàn)地隱密溝通,但相較之下如果你的裝置上已經(jīng)有惡意軟件的話,顯然惡意軟件是怎麼進(jìn)來的問題還要嚴(yán)重得多了。
使用這個(gè)漏洞的惡意軟件無法竊取,也無法干擾系統(tǒng)上現(xiàn)有的數(shù)據(jù),但一個(gè)程序是不應(yīng)該能隱密傳數(shù)據(jù)給另一個(gè)程序,所以這依然是違反了操作系統(tǒng)的安全模型。如果真有利用這個(gè)漏洞的軟件出現(xiàn)的話,沒有專門的設(shè)備是無法偵測(cè)到一個(gè)惡意 app 何時(shí)與另一個(gè)惡意 app 通訊,而且兩個(gè) app 不用在同一個(gè)使用者之下,甚至是不同的權(quán)限都能相互傳訊。
2021-05-31 / 11.6M
2021-05-31 / 433.0M
2021-05-31 / 40.6M
2021-05-31 / 48.9M
2021-05-31 / 55.1M
2021-05-31 / 75.5M
2021-05-31 / 1.68G
2021-05-31 / 198.8M
2021-05-31 / 97.5M
2021-05-31 / 591M
2021-05-31 / 60M
2021-05-31 / 278.3M
2021-05-31 / 60M
2021-05-31 / 11.6M
2021-05-31 / 52.5M
2021-05-31 / 433.0M
2021-05-31 / 40.6M
2021-05-31 / 48.9M
2021-05-31 / 487.9M
2021-05-31 / 276.4M
2021-05-31 / 267M
2021-05-31 / 27.9M
2021-05-31 / 11.6M
2021-05-31 / 38.3M
2021-05-31 / 248.2M
2021-05-31 / 204.8M
2021-05-31 / 1.35G
2021-05-31 / 54.7M
2021-05-31 / 39.6M
2021-05-31 / 21.7M
關(guān)于騰牛 | 聯(lián)系方式 | 發(fā)展歷程 | 版權(quán)聲明 | 下載幫助(?) | 廣告聯(lián)系 | 網(wǎng)站地圖 | 友情鏈接
Copyright 2005-2021 QQTN.com 【騰牛網(wǎng)】 版權(quán)所有 鄂ICP備19031707號(hào)-1 | 鄂公網(wǎng)安備 42011102000245號(hào)
聲明: 本站非騰訊QQ官方網(wǎng)站 所有軟件和文章來自互聯(lián)網(wǎng) 如有異議 請(qǐng)與本站聯(lián)系 本站為非贏利性網(wǎng)站 不接受任何贊助和廣告