Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Vous lisez Apple M1 : Une faille critique découverte dans la puce
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Apple M1 : Une faille critique découverte dans la puce

Apple M1 : Une faille critique découverte dans la puce

Louis Touzalin
Louis Touzalin
Published: 10/06/2022
Last updated: 10/06/2022
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude

Alors que les puces M1 d’Apple ont permis au Mac d’atteindre de nouveaux sommets en termes de performances, quelques rapports ont révélé des problèmes de sécurité potentiels avec le System on a Chip. Le dernier rapport provient du MIT CSAIL, dont les recherches ont permis de trouver un moyen de vaincre la sécurité du SoC M1.

Le MIT CSAIL a découvert que l’implémentation M1 de l’authentification par pointeur peut être surmontée par une attaque matérielle que les chercheurs ont développée. L’authentification des pointeurs est une fonction de sécurité qui permet de protéger l’unité centrale de traitement contre un attaquant qui a obtenu un accès à la mémoire.

Les pointeurs stockent les adresses mémoire, et le code d’authentification des pointeurs (PAC) vérifie les changements de pointeur inattendus causés par une attaque. Dans le cadre de ses recherches, le MIT CSAIL a créé « PACMAN », une attaque capable de trouver la valeur correcte pour réussir l’authentification du pointeur, de sorte qu’un pirate puisse continuer à accéder à l’ordinateur.

D'autres articles intéressants

Partenariat européen pour le déploiement de la 5G d’OPPO
Une start-up chinoise lance une IA qui génère des personnages en 3D
HiSense laser TV 100L5F : Une première découverte très prometteuse
Honor X7a : Un nouveau smartphone pas cher disponible dès aujourd’hui
Oppo dévoile à son tour une charge rapide 300W

Joseph Ravichandran, du MIT CSAIL, qui est le co-auteur principal d’un article expliquant PACMAN, a déclaré dans un article du MIT : « Lorsque l’authentification par pointeur a été introduite, toute une catégorie de bogues est soudainement devenue beaucoup plus difficile à utiliser pour des attaques. Avec PACMAN qui rend ces bogues plus sérieux, la surface d’attaque globale pourrait être beaucoup plus grande. »

m1

Selon le MIT CSAIL, étant donné que son attaque PACMAN implique un dispositif matériel, un correctif logiciel ne résoudra pas le problème. Il s’agit d’un problème plus large avec les processeurs Arm qui utilisent l’authentification par pointeur, et pas seulement le M1 d’Apple. « Les futurs concepteurs de processeurs devraient prendre en compte cette attaque lorsqu’ils construiront les systèmes sécurisés de demain », a déclaré M. Ravichandran. « Les développeurs devraient prendre soin de ne pas compter uniquement sur l’authentification par pointeur pour protéger leurs logiciels. »

Apple a annoncé la puce M2 lors de sa keynote WWDC lundi dernier, qui est une nouvelle génération qui succède à la série M1. Un représentant du MIT a confirmé à Macworld que la M2 n’a pas été testée pour cette faille.

Comme PACMAN nécessite un dispositif matériel, un pirate doit avoir un accès physique à un Mac, ce qui limite la façon dont un PACMAN peut être exécuté. Mais en tant que démonstration technologique, PACMAN montre que l’authentification par pointeur n’est pas complètement infaillible et que les développeurs ne devraient pas s’y fier complètement.

Le MIT CSAIL prévoit de présenter le rapport au Symposium international sur l’architecture des ordinateurs le 18 juin. Apple n’a pas fait de commentaire public, mais elle est au courant des conclusions du MIT CSAIL (il est d’usage que les chercheurs partagent leurs résultats avec les entreprises concernées avant de les rendre publics).

PACMAN est la dernière faille de sécurité découverte sur le M1. En mai, des chercheurs de l’Université de l’Illinois à Urbana Champaign, de l’Université de Washington et de l’Université de Tel Aviv ont découvert la faille Augury. L’année dernière, le développeur Hector Martin a découvert la vulnérabilité M1RACLES. Toutefois, ces failles ont été jugées inoffensives ou ne constituant pas une menace sérieuse.

Partager cet article
Facebook Email Copy Link Imprimer
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

Un utilisateur voit son Redmi Note 10 Pro exploser en Inde

10/01/2022
nvidia(1)

L’action de Nvidia grimpe, à deux doigts de dépasser Apple !

16/10/2024
air tag

Apple va proposer des AirTag pour la santé

16/05/2023
iPhone 13

La série des iPhone 13 se vend toujours aussi bien

16/06/2022

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?