Apple: la falla PacMan del chip M1 non rappresenta un rischio

“Vogliamo ringraziare i ricercatori per la loro collaborazione poiché questo proof of concept migliora la nostra comprensione di queste tecniche. Sulla base della nostra analisi e dei dettagli condivisi con noi dai ricercatori, abbiamo concluso che questo problema non rappresenta un rischio immediato per i nostri utenti ed è insufficiente per bypassare da solo le protezioni di sicurezza del sistema operativo”.
Con questa dichiarazione Apple è intervenuta su una falla hardware individuata nel processore M1 dagli scienziati del MIT Computer Science & Artificial Intelligence Laboratory (CSAIL). La vulnerabilità è stata soprannominata PacMan perchè coinvolge una tecnologia utilizzata dal processore chiamata PAC (Pointer Authentication Cod).
Senza entrare troppo nei tecnicismi (per chi vuole farlo click qui), questa falla permetterebbe ad un pirata informatico di prendere il controllo del Mac in remoto, quindi senza avere il possesso fisico del computer. Ma c’è un ma: per portare un attacco PacMan, il Mac prima deve essere infettato in qualche modo da un malware che sfrutta una falla del sistema operativo.
In pratica è come se qualcuno affermasse che è in grado di prendere il controllo di una torre al centro di una fortezza, e da qui poi conquistare tutta la fortezza, ma senza sapere come arrivare alla torre.


2 commenti
Mah… secondo me non andrebbe neppure considerata una falla se serve un’altra falla per poterla sfruttare, che nessuno sa qual è.
La falla e a livello hardware, non è semplice ma neanche impossibile, lavorando nel mondo cyber l’abbiamo testata e fa quello che dice ovvio che apple non la dice tutta e comunque impatta tutti gli arm