Aggiornamenti recenti Maggio 27th, 2022 3:11 PM
Mag 13, 2022 Redazione news News, RSS, Vulnerabilità 0
Un gruppo di ricercatori delle università di Illinois Urbana-Champaign, Tel Aviv e Washington ha scoperto una vulnerabilità in alcuni SoC Apple Silicon, come riporta Techradar. Apple Silicon è una serie di system-on-a-chip (SoC) progettati da Apple per dispositivi di propria produzione e tra i modelli vulnerabili ci sono i chip M1 ed M1 Max.
Il problema è legato al loro prefetcher, Data Memory-Dependent Prefetcher (DMP), il cui scopo è di migliorare le prestazioni del sistema prelevando i dati prima che siano necessari. Proprio a questi dati potrebbero avere accesso degli hacker, in modo analogo a quanto succede con la falla Spectre/Meltdown.
Mentre con quest’ultima la superficie di attacco era in parte limitata, però, con DMP di Apple l’intero contenuto della memoria è a rischio. I ricercatori hanno chiamato il bug di Apple Silicon “Augury”.
Finora sono risultati vulnerabili il System on a Chip A14 di Apple, presente negli iPad Air di quarta generazione e negli iPhone della dodicesima, e i chip M1 ed M1 Max. Anche se i ricercatori sospettano che possano essere coinvolti anche processori precedenti, come M1 Pro ed M1 Ultra, finora la falla è stata dimostrata solo per questi endpoint.
Apple è stata informata dal team di ricerca ma non ci sono ancora delle date per eventuali patch. Per ora comunque non c’è motivo di allarme secondo i ricercatori. Non hanno infatti dimostrato alcun exploit end-to-end con le tecniche di Augury e non è ancora noto malware che sfrutti questa vulnerabilità.
Apr 21, 2022 0
Mag 27, 2022 0
Mag 27, 2022 0
Mag 26, 2022 0
Mag 26, 2022 0
Mar 11, 2022 0
Il ransomware è un flagello che sta colpendo le aziende di...Mar 10, 2022 0
Il ransomware è una tipologia d’attacco di cui...Mar 09, 2022 0
Non c’è quasi utente di computer che non abbia sentito...Mar 08, 2022 0
Il ransomware è una vera e propria piaga...Ott 22, 2021 0
Il ruolo dei sistemi di tracciamento delle attività...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 27, 2022 0
Il nuovo standard, che sarà sviluppato dalla FIDO Alliance...Mag 27, 2022 0
L’aggiornamento opzionale di Windows 11 di questa...Mag 26, 2022 0
Innovery ed Experis Academy lanciano il corso “Cyber...Mag 26, 2022 0
Un gruppo di 50 leader della sicurezza provenienti da...Mag 25, 2022 0
La CISA ha aggiunto 41 voci al suo catalogo di...Il nuovo standard, che sarà sviluppato dalla FIDO Alliance insieme... Continua →