Javíthatatlan biztonsági hiba van az Apple processzorában

Az MIT kutatói „PACMAN” névre keresztelték az általuk felfedezett, az Apple M1 processzorok chipsetjei elleni hardvertámadást, amely tetszőleges kód futtatását teszi lehetővé a macOS rendszereken.

 

A támadás az ARM Pointer Authentication memóriavédelmi mechanizmusának megkerülését használja ki, amely biztonsági funkció a mutatók (pointerek) integritásának érvényesítésére szolgál – adta hírül a Nemzeti Kibervédelmi Intézet.

A sebezhetőség a Pointer Authentication Code-okban (PAC-okban) gyökerezik, amely az arm64e architektúrában a pointerek változásainak észleléséért és biztosításáért felel. A PAC-ok célja a szoftverbiztonságban gyakran előforduló problémák megoldása (például memóriakorrupciós sebezhetőségek elhárítása), amelyeket a memóriában lévő adatok felülírásával használnak ki, hogy a támadó tetszőleges kódot futtathasson.

A mutatót egy hash kóddal védik, hogy biztosítsák annak integritását. Egy speciális CPU-utasítással titkosított aláírás adódik hozzá a mutató nem használt, magas helyiértékű bitjeihez, mielőtt a mutató eltárolódna. Egy másik utasítás eltávolítja és hitelesíti az aláírást, miután visszaolvasta a mutatót a memóriából. A tárolt érték bármilyen változása az írás és az olvasás közötti érvényteleníti az aláírást. A CPU a hitelesítési hibát memóriasérülésként értelmezi, és a mutató egyik magas helyiértékű bitjét átállítja, így a mutató érvénytelenné válik, és az alkalmazás leáll. A PACMAN támadási módszer lehetővé teszi a helyes PAC és a helytelen hash megkülönböztetését, lehetővé téve a támadó számára, hogy az összeomlások elkerülése mellett brute force támadással megkapja a helyes PAC értéket.

A PACMAN által kihasznált hardvermechanizmusokat nem lehet szoftveres funkciókkal foltozni, azonban érdemes megjegyezni, hogy a PACMAN kihasználásának feltétele, hogy az áldozat programjában (kernelében) kihasználható memóriakorrupciós sebezhetőség legyen, ami lehetővé teszi a támadó számára, hogy bizonyos memóriahelyekre saját kódot helyezzen el. Ezek a memóriakezelési hibák szerencsére javíthatók, pontosan ezért nagyon fontos az operációs rendszerek naprakészen tartása.

Az Apple a The HackerNews-nak eljuttatott közleményében a PACMAN-t nem értékeli közvetlen fenyegetésnek a felhasználói biztonságra, arra hivatkozva, hogy a sebezhetőség önmagában nem használható ki az operációsrendszer-szintű védelmi mechanizmusok kijátszására.

A sebezhetőség egyébként sokban hasonlít a 2021-ben felfedezett M1RACLES (CVE-2021-30747) nevű biztonsági hibára, amely szintén az M1 architektúrát érinti, szintén nem patchelhető, és lehetővé teszi, hogy a gépre telepített rosszindulatú alkalmazás titkos adatcsere-csatornát hozzon létre.

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top