
iPhone 12 A14 również został dotknięty, ale nie należy nie martw się
Luka istnieje na poziomie sprzętowym M1 i nie można jej naprawić. Apple najwyraźniej naruszył wymagania specyfikacji architektury Arm, co oznacza, że nie ma łatwego sposobu na złagodzenie tego problemu. Luka w zasadzie pozwala dwóm aplikacjom potajemnie wymieniać dane bez korzystania z normalnych funkcji systemu operacyjnego.
Na szczęście luka nie stwarza poważnego zagrożenia bezpieczeństwa, aw najgorszym przypadku może zostać wykorzystana przez reklamodawców do śledzenie aplikacji. Martin twierdzi, że nie mogą być wykorzystane przez złych aktorów do przejęcia kontroli nad Twoim urządzeniem lub kradzieży prywatnych informacji.
Z najczęściej zadawanych pytań w witrynie internetowej
Więc jakie jest prawdziwe niebezpieczeństwo?
Jeśli masz już złośliwe oprogramowanie na swoim komputerze, może ono komunikować się z innymi złośliwe oprogramowanie na twoim komputerze w nieoczekiwany sposób. Jest szansa, że i tak może komunikować się na wiele oczekiwanych sposobów.
To nie brzmi tak źle.
Szczerze mówiąc, spodziewałbym się, że firmy reklamowe będą próbowały nadużywać tego rodzaju rzeczy do śledzenia w różnych aplikacjach, bardziej niż przestępcy. Apple mogłoby je złapać, gdyby spróbowały aplikacji ze sklepu App Store.
Więc mówisz mi, że nie powinienem się martwić?
Tak.
Co naprawdę?
Naprawdę, nikt tak naprawdę nie znajdzie nikczemnego zastosowania tej wady w praktycznych okolicznościach. Poza tym istnieje już milion kanałów bocznych, których można użyć do kooperacyjnej komunikacji między procesami (np. Pamięć podręczna) w każdym systemie. Ukryte kanały nie mogą wyciekać danych z niechętnych do współpracy aplikacji lub systemów.
Właściwie warto to powtarzać: ukryte kanały są całkowicie bezużyteczne, chyba że Twój system jest już zagrożony.
Jedyną dostępną poprawką jest uruchomienie całego systemu operacyjnego jako maszyny wirtualnej (VM), ale byłoby to zbyt ostrożne i niepotrzebne marnowanie zasobów.
Firma Apple została poinformowana o problemie i firma potwierdziła go.