最近安全專家在蘋果(Apple) M1 芯片中發現了一個漏洞,該漏洞代號為 CVE-2021-30747,被稱為“M1RACLES”漏洞,是存在芯片組設計中的一個錯誤且無法通過軟件更新修復。該錯誤允許任意兩款應用程序繞過內存、套接字、文件或其他常規系統功能,通過CPU級別的“秘密通道”交換數據……

近期的蘋果產品中,最令人期待的大概就是 iPad Pro也 用上了M1 處理器。不過最近安全專家在蘋果(Apple) M1 芯片中發現了一個漏洞,該漏洞代號為 CVE-2021-30747,被稱為“M1RACLES”漏洞,是存在芯片組設計中的一個錯誤且無法通過軟件更新修復。

該錯誤允許任意兩款應用程序繞過內存、套接字、文件或其他常規系統功能,通過CPU級別的“秘密通道”交換數據,如果不對芯片進行修復,這個漏洞是無法修復的。不過發現這個漏洞的人——來自Asahi Linux的逆向工程師和軟件開發人員赫克托·馬丁(Hector Martin) 表示,Mac 用戶并不需要擔心這個漏洞,因為它基本上無法用于任何惡意的行為。

對普通消費者影響不大

Martin 甚至寫了個非常長的 FAQ ,調侃“過度操作”的漏洞披露。該漏洞不能用于接管計算機或竊取私人信息,也不能從網站的Javascript中被利用。馬丁指出,它可以被用來“rickroll”(惡作劇)某人,但有很多其他方法可以做到這一點。

Martin 寫道:“如果你的電腦上已經感染了惡意軟件,這個惡意軟件可以以一種意想不到的方式與你電腦上的其他惡意軟件溝通”。但是,惡意軟件有很多方式進行通信,完全用不到這個漏洞。

Martin 繼續說道:“真的,在現實環境下,沒有人會真正為這個缺陷找到邪惡的用途。此外,在每個系統上,已經有一百萬個側信道可以用于合作的跨進程通信(例如緩存的東西)。但秘密通道不能從不合作的應用程序或系統中泄露數據。事實上,這個問題值得重復。秘密渠道是完全無用的,除非你的系統已經被破壞”。

即使要攻擊你的Mac電腦,攻擊者也不會選擇使用這個漏洞來下手。盡管不是一個嚴重的缺陷,該漏洞仍然是一個漏洞,因為 "它違反了操作系統的安全模式"。

換句話說,最壞的情況是,用戶系統上的惡意軟件可以利用這個漏洞來相互通信。例如陰暗的廣告公司可能會利用該漏洞,而這些公司可能會濫用他們已經安裝在設備上的應用程序,以進行跨應用程序跟蹤。

據網絡安全專業媒體《網安》分析,該漏洞源于編碼為 s3_5_c15_c10_1 的 Arm 系統寄存器包含兩個位,可同時從所有內核以 EL0 (異常級別 0,應用程序級別權限) 進行讀寫。

    “ RM 系統寄存器的編碼為 s3_5_c15_c10_1 EL0,可從 EL0 訪問,并包含兩個可讀寫的已實現位(位 0 和 1)。這是每個群集的寄存器,群集中的所有內核均可同時訪問。這使其成為一個兩位秘密通道,任何任意進程都可以使用該通道與另一個合作進程交換數據。可以在此處使用訪問該寄存器的演示應用程序 。” Martin說。

    “一對惡意的合作進程可能會通過使用時鐘和數據協議在此兩位狀態之外建立一個健壯的通道(例如,一側寫入 1x 以發送數據,另一側寫入 00 以請求下一位)” 。這使進程可以交換任意數量的數據,而僅受 CPU 開銷的約束。”

雖然Martin不了解此寄存器的用途,但他認為 EL0 尚未被有意訪問。至于為什么存在這個漏洞,Martin說一個蘋果工程師犯了一個錯誤。更具體地說,蘋果 "決定通過刪除一個強制性功能來破壞Arm架構的規范,因為他們認為他們永遠不需要在macOS上使用這個功能"。

據報道,因為刪除了該功能,蘋果很難通過更新操作系統來修復這個漏洞,除非重新設計電路。Martin已經向蘋果報告了該問題,但尚不清楚他們是否計劃審查 M1 芯片的設計以解決此問題。

M1已不是第一次曝出安全漏洞

2020年11月,蘋果在2020款Mac系列產品上首次推出了自主研發的Arm架構電腦處理器M1。繼iPhone、iPad等移動系列產品后,Mac產品線也用上"蘋果芯"。歷史上Mac系列經歷過兩次換芯,一次在1994年,從摩托羅拉68000轉向IBM的PowerPC平臺;另外一次在2005年,升級為英特爾的X86平臺。

2020年11月19日,不過剛上市不久,搭載M1的MacBook就被中國的騰訊玄武實驗室發現了安全漏洞。

在他們的新品檢測視頻中,扮演攻擊者的測試人員在MacBook Air上打開所有系統保護后,在非常短的時間內獲得了系統的最高權限(root權限)。而這一權限,可以用來自由訪問用戶的通訊錄、照片、文件等隱私信息。

隨后他嘗試讀寫電腦中的照片、文檔等隱私文件,竟然像查閱自己電腦一樣信手拈來!值得一提的是,這位安全專家僅僅運行了一段簡易的攻擊腳本,連大招都還沒放。MacBook Air的系統安全形同虛設,連專家都覺得不可思議,為此他還專門發了一條微博,吐槽M1處理器翻車。

騰訊玄武實驗室表示,除了基于Apple M1芯片的MacBook Air、MacBook Pro、Mac mini,這個漏洞也影響到了iPhone 12、iPhone 12 Pro系列。

這也是第一個公開的可以影響Apple M1芯片設備的安全漏洞,隨后騰訊安全玄武實驗室將此漏洞報告給了蘋果安全團隊。

責編:Luffy Liu

本文內容參考自網安、85DEGR、Gadget Tendency、AI財經社

  • M2啥時候來
  • 我無所謂
閱讀全文,請先
您可能感興趣
目前,禁令下達的同時,阿里已開始推薦員工全面使用自研的Qoder等企業級Agent作為替代方案。
目前,這批數據的真實性、來源及完整性尚未獲得獨立驗證,但相關安全研究員指出,這些數據至少從6月10日起就已經在暗網上被公開兜售。
目前,這項計劃仍屬于草案階段,可能會在后期進行修改。按照程序,該方案在未來幾個月內須獲得歐盟27個成員國和歐洲議會的批準方可生效。
面對科技界的集體反對,加拿大總理卡尼領導的政府則堅持推進該法案。
目前,全球眾多機構正紛紛向Anthropic申請獲取Mythos的使用權限或相關技術通報。
思科在一份文件中表示,遣散費和其他成本將導致稅前支出10億美元,該公司將在第四財季確認其中約4.5億美元。剩余部分在2027財年分期確認。
“通用處理器”這一術語一直被廣泛用于描述可運行各類軟件工作負載的CPU。在現代基于Arm架構的系統級芯片(SoC)領域,這一稱謂仍被廣泛使用,但隨著系統復雜度不斷提升,我們有必要追問:這類器件在實際應用中,究竟有多“通用”?
隨著AI基礎設施分化為多層專用架構,CPU正成為智能體工作負載的編排層。
本屆WAIC期間,《2026全球AI商業落地價值洞察報告》重磅發布,并在大會的兩大高規格論壇上進行了重點展示。作為大會最受關注的產業研究成果之一,這份報告以“從技術爆發到價值兌現”為主線,系統梳理了全球AI產業的競爭格局與商業落地路徑。 镕銘微電子憑借在VPU賽道上的開創性地位與規模化商業落地能力,成功入選該報告的兩大核心榜單,與全球及國內頂尖科技企業同臺亮相。
NVIDIA?已驗證?ST?的?12?kW?電源傳輸概念驗證板,實際上已進入生產測試階段。
7月22日,在2026中國汽車論壇上,中國汽車工業協會副會長兼秘書長付炳鋒表示,當前全球汽車產業格局深度調整,發展環境更加復雜多變,汽車行業既面臨低碳新規、地緣政治帶來的外部沖擊,也遭受國內競爭加劇、
出品|派財經原創(ID:paicj314)文|李唐600億體量的能量飲料賽道,正掀起一波久違的入局熱浪。近日,元氣森林攜“冰能量”電解質能量飲料登場,將減糖配方、電解質補給與牛磺酸提神功效融于一罐,一
一覽眾咨詢公司專注于汽車產業鏈領域的產業研究、咨詢及品牌推廣。經過多年的發展,公司在汽車領域積累較深的行業經驗及客戶資源,是該領域專業權威的第三方市場研究咨詢機構。一覽眾咨詢公司主要業務包括:市場調研
7月22日,韓國面板大廠LG Display正式披露了2026年半年報,在歷經上半年的大幅裁員動作后,這家面板大廠第二季度不出意外的再次陷入虧損境地。公告內容顯示,LG Display2026年第二季
7月22日,在2026中國汽車論壇上,零跑汽車董事長、CEO朱江明表示,以增程為代表的插電混動技術不會終結,未來5到10年內,大電量的插電混動汽車在海外市場將是很強勁的產品類型。朱江明指出,這種技術方
首屆CMP與先進封裝材料論壇將于2026年7月29–30日在蘇州召開來自長電科技、鼎龍股份、博來納潤、銳杰微、新安納、中國工程物理研究院、SEMI 、江南大學、蘇州大學、包頭稀土研究院、SCHMID等
全球產業鏈加速重構,印刷行業步入存量競爭時代,同質化代工、柔性交付壓力持續放大,打通全域數據、落地深度數智化轉型,已成為龍頭企業搶占產業未來賽道的必由之路。 亞洲單體印刷龍頭——利奧集團旗
開關電源波形測量不能只標一個 TP 編號。測量結果由信號節點、參考節點、探頭帶寬與連接環路共同決定;高壓一次側還涉及儀器接地與額定能力。先定義參考和安全邊界,再解釋尖峰、反射與電流波形。調試電源時,最
 首屆CMP與先進封裝材料論壇將于2026年7月29–30日在蘇州召開來自長電科技、鼎龍、博來納潤、銳杰微、新安納、寧波贏晟、中國工程物理研究院、SEMI 、江南大學、蘇州大學、華東師范、S
點擊藍字 關注我們SUBSCRIBE to USNavid Anjum Aadit, Xiuqi Zhang, et al.概率計算機未來有望高效處理大量傳統計算機難以攻克的復雜問題,同時還