Tecnologia

Pesquisadores alertam para falha 'incorrigível' em chip da Apple

Empresa, por sua vez, diz que não há risco na segurança do sistema operacional

Por Da Redação
Ás

Pesquisadores alertam para falha 'incorrigível' em chip da Apple

Foto: Divulgação/Apple

Pesquisadores do MIT (Instituto de Tecnologia de Massachusetts) descobriram uma vulnerabilidade em um dos sistemas de segurança dos chips M1, da Apple.

Segundo os analistas, a falha permite que hackers descubram o código de autenticação de ponteiro (conhecida pela sigla PAC, em inglês), recurso que impede ataques relacionados à injeção de códigos maliciosos na memória dos dispositivos. 

A falha não seria passível de correção porque o PAC é um recurso de segurança presente no próprio chip da Apple, ou seja, um tipo de proteção do próprio hardware.

Os pesquisadores do MIT indicaram que a falha pode afetar todos os dispositivos da Apple com chip M1, M1 Pro e M1 Max, como iPad, MacBook Pro, MacBook Air, iMac, Mac Studio e Mac mini.

Contudo, a equipe responsável pelo PACMAN alerta que a vulnerabilidade pode afetar não só os chips da Apple, mas todos os outros processadores de arquitetura ARM que usam a autenticação de ponteiro como dispositivo de segurança e possuem a execução especulativa.

Porta-voz da Apple, Scott Radcliffe disse ao site TechCrunch que agradece aos pesquisadores pela colaboração na prova de conceito para avançar no entendimento sobre as técnicas. Sinalizou ainda que análises da equipe da Apple, junto com os dados do MIT, concluíram que o problema não coloca nenhum usuário em risco imediato.

De acordo com a empresa, o ataque seria insuficiente para quebrar toda a segurança do sistema operacional.

Comentários

Os comentários são de responsabilidade exclusiva de seus autores e não representam a opinião deste site. Se achar algo que viole os termos de uso, denuncie:redacao@fbcomunicacao.com.br

Faça seu comentário

Nome é obrigatório
E-mail é obrigatório
E-mail inválido
Comentário é obrigatório
É necessário confirmar que leu e aceita os nossos Termos de Política e Privacidade para continuar.
Comentário enviado com sucesso!
Erro ao enviar comentário. Tente novamente mais tarde.