近期的蘋果產品中,最令人期待的大概就是 iPad Pro也 用上了M1 處理器。不過最近安全專家在蘋果(Apple) M1 芯片中發現了一個漏洞,該漏洞代號為 CVE-2021-30747,被稱為“M1RACLES”漏洞,是存在芯片組設計中的一個錯誤且無法通過軟件更新修復。
該錯誤允許任意兩款應用程序繞過內存、套接字、文件或其他常規系統功能,通過CPU級別的“秘密通道”交換數據,如果不對芯片進行修復,這個漏洞是無法修復的。不過發現這個漏洞的人——來自Asahi Linux的逆向工程師和軟件開發人員赫克托·馬丁(Hector Martin) 表示,Mac 用戶并不需要擔心這個漏洞,因為它基本上無法用于任何惡意的行為。
對普通消費者影響不大
Martin 甚至寫了個非常長的 FAQ ,調侃“過度操作”的漏洞披露。該漏洞不能用于接管計算機或竊取私人信息,也不能從網站的Javascript中被利用。馬丁指出,它可以被用來“rickroll”(惡作劇)某人,但有很多其他方法可以做到這一點。
Martin 寫道:“如果你的電腦上已經感染了惡意軟件,這個惡意軟件可以以一種意想不到的方式與你電腦上的其他惡意軟件溝通”。但是,惡意軟件有很多方式進行通信,完全用不到這個漏洞。
Martin 繼續說道:“真的,在現實環境下,沒有人會真正為這個缺陷找到邪惡的用途。此外,在每個系統上,已經有一百萬個側信道可以用于合作的跨進程通信(例如緩存的東西)。但秘密通道不能從不合作的應用程序或系統中泄露數據。事實上,這個問題值得重復。秘密渠道是完全無用的,除非你的系統已經被破壞”。
即使要攻擊你的Mac電腦,攻擊者也不會選擇使用這個漏洞來下手。盡管不是一個嚴重的缺陷,該漏洞仍然是一個漏洞,因為 "它違反了操作系統的安全模式"。
換句話說,最壞的情況是,用戶系統上的惡意軟件可以利用這個漏洞來相互通信。例如陰暗的廣告公司可能會利用該漏洞,而這些公司可能會濫用他們已經安裝在設備上的應用程序,以進行跨應用程序跟蹤。
據網絡安全專業媒體《網安》分析,該漏洞源于編碼為 s3_5_c15_c10_1 的 Arm 系統寄存器包含兩個位,可同時從所有內核以 EL0 (異常級別 0,應用程序級別權限) 進行讀寫。
“ RM 系統寄存器的編碼為 s3_5_c15_c10_1 EL0,可從 EL0 訪問,并包含兩個可讀寫的已實現位(位 0 和 1)。這是每個群集的寄存器,群集中的所有內核均可同時訪問。這使其成為一個兩位秘密通道,任何任意進程都可以使用該通道與另一個合作進程交換數據。可以在此處使用訪問該寄存器的演示應用程序 。” Martin說。
“一對惡意的合作進程可能會通過使用時鐘和數據協議在此兩位狀態之外建立一個健壯的通道(例如,一側寫入 1x 以發送數據,另一側寫入 00 以請求下一位)” 。這使進程可以交換任意數量的數據,而僅受 CPU 開銷的約束。”
雖然Martin不了解此寄存器的用途,但他認為 EL0 尚未被有意訪問。至于為什么存在這個漏洞,Martin說一個蘋果工程師犯了一個錯誤。更具體地說,蘋果 "決定通過刪除一個強制性功能來破壞Arm架構的規范,因為他們認為他們永遠不需要在macOS上使用這個功能"。
據報道,因為刪除了該功能,蘋果很難通過更新操作系統來修復這個漏洞,除非重新設計電路。Martin已經向蘋果報告了該問題,但尚不清楚他們是否計劃審查 M1 芯片的設計以解決此問題。
M1已不是第一次曝出安全漏洞
2020年11月,蘋果在2020款Mac系列產品上首次推出了自主研發的Arm架構電腦處理器M1。繼iPhone、iPad等移動系列產品后,Mac產品線也用上"蘋果芯"。歷史上Mac系列經歷過兩次換芯,一次在1994年,從摩托羅拉68000轉向IBM的PowerPC平臺;另外一次在2005年,升級為英特爾的X86平臺。
2020年11月19日,不過剛上市不久,搭載M1的MacBook就被中國的騰訊玄武實驗室發現了安全漏洞。
在他們的新品檢測視頻中,扮演攻擊者的測試人員在MacBook Air上打開所有系統保護后,在非常短的時間內獲得了系統的最高權限(root權限)。而這一權限,可以用來自由訪問用戶的通訊錄、照片、文件等隱私信息。



隨后他嘗試讀寫電腦中的照片、文檔等隱私文件,竟然像查閱自己電腦一樣信手拈來!值得一提的是,這位安全專家僅僅運行了一段簡易的攻擊腳本,連大招都還沒放。MacBook Air的系統安全形同虛設,連專家都覺得不可思議,為此他還專門發了一條微博,吐槽M1處理器翻車。

騰訊玄武實驗室表示,除了基于Apple M1芯片的MacBook Air、MacBook Pro、Mac mini,這個漏洞也影響到了iPhone 12、iPhone 12 Pro系列。
這也是第一個公開的可以影響Apple M1芯片設備的安全漏洞,隨后騰訊安全玄武實驗室將此漏洞報告給了蘋果安全團隊。

責編:Luffy Liu
本文內容參考自網安、85DEGR、Gadget Tendency、AI財經社
- M2啥時候來
- 我無所謂