Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Vous lisez Apple M1 : Une faille critique découverte dans la puce
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Apple M1 : Une faille critique découverte dans la puce

Apple M1 : Une faille critique découverte dans la puce

Louis Touzalin
Louis Touzalin
Published: 10/06/2022
Last updated: 10/06/2022
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager

Alors que les puces M1 d’Apple ont permis au Mac d’atteindre de nouveaux sommets en termes de performances, quelques rapports ont révélé des problèmes de sécurité potentiels avec le System on a Chip. Le dernier rapport provient du MIT CSAIL, dont les recherches ont permis de trouver un moyen de vaincre la sécurité du SoC M1.

Le MIT CSAIL a découvert que l’implémentation M1 de l’authentification par pointeur peut être surmontée par une attaque matérielle que les chercheurs ont développée. L’authentification des pointeurs est une fonction de sécurité qui permet de protéger l’unité centrale de traitement contre un attaquant qui a obtenu un accès à la mémoire.

Les pointeurs stockent les adresses mémoire, et le code d’authentification des pointeurs (PAC) vérifie les changements de pointeur inattendus causés par une attaque. Dans le cadre de ses recherches, le MIT CSAIL a créé « PACMAN », une attaque capable de trouver la valeur correcte pour réussir l’authentification du pointeur, de sorte qu’un pirate puisse continuer à accéder à l’ordinateur.

D'autres articles intéressants

Oppo Watch 5 : Déjà des fuites concernant la montre connectée
Google Pixel Watch : De nouveaux rendus de la montre connectée
Smartphones : Un déclin important depuis début 2023
Première fuite de la série Redmi Note 14 est là : écran et chipset annoncés
L’application Google arrive sur Android avec un nouveau design

Joseph Ravichandran, du MIT CSAIL, qui est le co-auteur principal d’un article expliquant PACMAN, a déclaré dans un article du MIT : « Lorsque l’authentification par pointeur a été introduite, toute une catégorie de bogues est soudainement devenue beaucoup plus difficile à utiliser pour des attaques. Avec PACMAN qui rend ces bogues plus sérieux, la surface d’attaque globale pourrait être beaucoup plus grande. »

m1

Selon le MIT CSAIL, étant donné que son attaque PACMAN implique un dispositif matériel, un correctif logiciel ne résoudra pas le problème. Il s’agit d’un problème plus large avec les processeurs Arm qui utilisent l’authentification par pointeur, et pas seulement le M1 d’Apple. « Les futurs concepteurs de processeurs devraient prendre en compte cette attaque lorsqu’ils construiront les systèmes sécurisés de demain », a déclaré M. Ravichandran. « Les développeurs devraient prendre soin de ne pas compter uniquement sur l’authentification par pointeur pour protéger leurs logiciels. »

Apple a annoncé la puce M2 lors de sa keynote WWDC lundi dernier, qui est une nouvelle génération qui succède à la série M1. Un représentant du MIT a confirmé à Macworld que la M2 n’a pas été testée pour cette faille.

Comme PACMAN nécessite un dispositif matériel, un pirate doit avoir un accès physique à un Mac, ce qui limite la façon dont un PACMAN peut être exécuté. Mais en tant que démonstration technologique, PACMAN montre que l’authentification par pointeur n’est pas complètement infaillible et que les développeurs ne devraient pas s’y fier complètement.

Le MIT CSAIL prévoit de présenter le rapport au Symposium international sur l’architecture des ordinateurs le 18 juin. Apple n’a pas fait de commentaire public, mais elle est au courant des conclusions du MIT CSAIL (il est d’usage que les chercheurs partagent leurs résultats avec les entreprises concernées avant de les rendre publics).

PACMAN est la dernière faille de sécurité découverte sur le M1. En mai, des chercheurs de l’Université de l’Illinois à Urbana Champaign, de l’Université de Washington et de l’Université de Tel Aviv ont découvert la faille Augury. L’année dernière, le développeur Hector Martin a découvert la vulnérabilité M1RACLES. Toutefois, ces failles ont été jugées inoffensives ou ne constituant pas une menace sérieuse.

Partager cet article
Facebook Email Copy Link Imprimer
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

Kraken Elite 420 Cycle One Banner 300x600 FR

Réseaux sociaux

23kLike
38kSuivre
170Suivre
2.8kAbonnement
10.8kSuivre
1.1kSuivre
34Suivre

Vous aimerez aussi ...

samsung galaxy s26 avec exynos 2600

Le Galaxy S26 marquerait un retour des puces Exynos en Europe

06/05/2025
huawei watch gt 5 pro 2

Huawei présente sa Watch GT5 Pro pour les sportifs en herbe comme les pros

19/09/2024

Kensington StudioCaddy : Rechargez tout vos appareils Apple sur un seul support

01/12/2021
geforce now performance

Nvidia GeForce NOW : Un nouvel abonnement de de nouveaux jeux disponibles

07/11/2024

A ne pas louper !

400 black 400 golden Horizontal (1)
Honor 400 : derniers jours pour profiter d’une offre exceptionnelle sur ce smartphone
Bons plans
amazon firestick tv
Bon plan : le Fire Stick HD d’Amazon sacrifie son prix
Bons plans
honor 400 appareil photo
Honor 400 : une offre de lancement prolongée jusqu’au 23 juin 
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?