• Homepage
  • Das iOS
  • App Store Perlen
  • Privates
  • Kontakt

Jun 13: PACMAN Attack: Sicherheitslücke betrifft Apple Silicon Prozessoren

Über das Wochenende wurde eine neue Sicherheitslücke bekannt, die Prozessoren auf Basis der ARM-Architektur betrifft. Die unter dem Namen PACMAN (via Macworld) firmierende Lücke wurde von Sicherheitsforschern des Massachusetts Institute of Technology (MIT) entdeckt und hängt mit dem Sicherheitsmechanismus "Pointer Authentication" der Prozessoren zusammen. Dieser soll eigentlich dazu dienen, Angriffe von einem Hacker auf den Rest des Systems abzufangen, der sich bereits unrechtmäßigen Zugriff auf den Arbeitsspeicher verschafft hat. Allerdings kann man die "Pointer Authentication" offenbar durch einen hardwareseitigen Brute-Force-Angriff aushebeln. Da hiervon nicht bestimmte Prozessoren, sondern die ARM-Architektur als solche betroffen ist, sind auch Apples M1 und M2 Prozessoren gegen die Lücke anfällig.

Den Sicherheitsforschern des MIT zufolge ist es allerdings nach wie vor unklar, ob die Schwachstelle bereits aktiv ausgenutzt wurde. Fest steht in jedem Fall, dass die Lücke nicht softwareseitig behoben werden kann, da sie wie erwähnt direkt mit der Prozessor-Architektur zusammenhängt. Allerdings geben die Forscher auch ein Stück weit Entwarnung. Zwar kann man die Lücke ausnutzen, allerdings gibt es auch noch weitere, höher gelagerte Sicherheitsmechanismen, die Entwickler umsetzen sollten, damit die "Pointer Authentication" nicht als quasi letzte Verteidigungslinie überhaupt erst zum Einsatz kommen muss.

Das Forscherteam hat Apple über die Entdeckung bereits informiert und agekündigt, weitere Details auf dem International Symposium on Computer Architecture am 18. Juni bekannt zu geben. Bis dahin können alle aktuell bekannten Informationen auf der ins Leben gerufenen PACMAN-Webseite eingesehen werden. Apple hat sich bislang noch nicht zu dem Thema geäußert.

Geschrieben von Florian Schimanke am Montag, 13. Juni 2022 um 07:58 in Mac
Kommentare: (0) Trackbacks: (0)
Tags für diesen Artikel: apple, apple silicon, arm, bug, m1, m2, mac
Artikel mit ähnlichen Themen:
  • Gurman: Apple arbeitet weiterhin an größerem iMac - vermutlich mit M3 Pro und M3 Max Chip
  • Körpertemperatur-Sensor in den neuen Apple Watches wird immer wahrscheinlicher
  • Zweite Generation der AirPods Pro enthalten wohl doch keine Gesundheits-Sensoren
  • Preise für manche Apple-Produkte steigen in Japan um bis zu 25%
  • Hat Apple in den USA bereits den Abverkauf des Apple TV 4K begonnen?
  • Steve Jobs wird posthum mit der Presidential Medal of Freedom der USA ausgezeichnet
  • "The most durable Apple Watch ever": Apple rührt die Werbetrommel für die Apple Watch Series 7
  • Mac Studio erstmals im Apple Refurbished Store erhältlich
  • iFixit zerlegt das neue 13" M2 MacBook Pro
  • Die Zukunft von CarPlay: Günstigste Tankstelle finden, tanken und bezahlen - alles per App

Trackbacks
Trackback-URL für diesen Eintrag

Keine Trackbacks

Kommentare
Ansicht der Kommentare: (Linear | Verschachtelt)

Noch keine Kommentare


Kommentar schreiben

Hinweis:
Bei der Abgabe eines Kommentars auf meinem Blog werden die in das Formular eingetragenen Daten und unter Umständen auch personenbezogene Daten, wie z.B. die IP-Adresse an meinen Webhosting-Provider (1&1), sowie an den Spamblock-Dienstleister Akismet übertragen und dort gespeichert. Als Pflichtfelder werden ausschließlich der Name (auch Pseudonyme möglich) und der Kommentar benötigt. Die optional angegebene E-Mail-Adresse wird nicht öffentlich dargestellt, sondern dient nur für eventuelle Benachrichtigungen bei Folgekommentaren. Alle Daten werden HTTPS-verschlüsselt übertragen. Mit der Nutzung dieses Formulars wird der Datenübertragung zugestimmt. Weitere Einzelheiten und Informationen dazu gibt es in meiner Datenschutzerklärung.

Umschließende Sterne heben ein Wort hervor (*wort*), per _wort_ kann ein Wort unterstrichen werden.
 
 

Werbung:


Werbung:

Unterstützung

Alle Links in den iTunes Store sind Partnerlinks. Wer hierüber einkauft, unterstützt Flo's Weblog mit einen kleinen Prozentsatz des unveränderten Kaufpreises. Selbes gilt auch für Einkäufe bei Amazon und weiteren ähnlichen Anbietern. Über die Spenden-Funktion innerhalb der App besteht ebenfalls die Möglichkeit, Flo's Weblog finanziell zu unterstützen. Ich bedanke mich schon jetzt für die Unterstützung!

Kalender

Zurück Juli '22 Vorwärts
Mo Di Mi Do Fr Sa So
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
Steve Jobs 1955-2011
 

Impressum | Datenschutz
© by Florian Schimanke | Template based on Andreas08