Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Investigadores del MIT descubren una nueva falla en las CPU M1 de Apple que no se pueden reparar
  • Tecnología

Investigadores del MIT descubren una nueva falla en las CPU M1 de Apple que no se pueden reparar

teknomers 11 de Haziran de 2022 (Last updated: 11 de Haziran de 2022) 4 minutes read
Investigadores del MIT descubren una nueva falla en las CPU


Un nuevo ataque de hardware denominado PACMAN se ha demostrado contra los conjuntos de chips del procesador M1 de Apple, lo que podría armar a un actor malicioso con la capacidad de obtener la ejecución de código arbitrario en los sistemas macOS.

Aprovecha los “ataques de ejecución especulativa para eludir un importante mecanismo de protección de la memoria, la autenticación de puntero ARM, una característica de seguridad que se utiliza para hacer cumplir la integridad del puntero”, investigadores del MIT Joseph Ravichandran, Weon Taek Na, Jay Lang y Mengjia Yan dijo en un papel nuevo.

Lo que es más preocupante es que “si bien los mecanismos de hardware utilizados por PACMAN no se pueden parchear con funciones de software, los errores de corrupción de la memoria pueden serlo”, agregaron los investigadores.

La vulnerabilidad tiene su origen en los códigos de autenticación de punteros (PAC), una línea de defensa introducida en la arquitectura arm64e que tiene como objetivo detectar y proteger contra cambios inesperados en punteros — objetos que almacenan una dirección de memoria — en la memoria.

La seguridad cibernética

Los PAC tienen como objetivo resolver un problema común en la seguridad del software, como las vulnerabilidades de corrupción de la memoria, que a menudo se aprovechan al sobrescribir datos de control en la memoria (es decir, punteros) para redirigir la ejecución del código a una ubicación arbitraria controlada por el atacante.

Mientras que estrategias como la aleatorización del diseño del espacio de direcciones (ASLR) se han diseñado para aumentar la dificultad de realizar ataques de desbordamiento de búfer, el objetivo de los PAC es determinar la “validez de los punteros con un tamaño mínimo y un impacto en el rendimiento”, evitando efectivamente que un adversario cree punteros válidos para usar en un exploit.

Esto se logra protegiendo un puntero con un hash criptográfico, llamado Código de autenticación de puntero (PAC), para garantizar su integridad. Manzana explica PAC de la siguiente manera:

La autenticación de puntero funciona al ofrecer una instrucción de CPU especial para agregar una firma criptográfica, o PAC, a los bits de alto orden no utilizados de un puntero antes de almacenar el puntero. Otra instrucción elimina y autentica la firma después de leer el puntero de la memoria. Cualquier cambio en el valor almacenado entre la escritura y la lectura invalida la firma. La CPU interpreta la falla de autenticación como corrupción de la memoria y establece un bit de orden alto en el puntero, lo que hace que el puntero no sea válido y que la aplicación se bloquee.

CPU Apple M1

Pero PACMAN “elimina la barrera principal para realizar ataques de secuestro de flujo de control en una plataforma protegida mediante autenticación de puntero”. Combina la corrupción de la memoria y la ejecución especulativa para eludir la función de seguridad, filtrando “resultados de verificación de PAC a través de canales laterales de microarquitectura sin causar fallas”.

El método de ataque, en pocas palabras, hace posible distinguir entre un PAC correcto y un hash incorrecto, lo que permite a un mal actor “aplicar con fuerza bruta el valor de PAC correcto mientras suprime los bloqueos y construye un ataque de secuestro de flujo de control en un PA habilitado”. programa víctima o sistema operativo”.

La seguridad cibernética

La prevención de bloqueos, por su parte, tiene éxito porque cada valor de PAC se adivina especulativamente al explotar un canal lateral basado en el tiempo a través del búfer de búsqueda de traducción (TLB) usando un ataque Prime+Probe.

Las vulnerabilidades de ejecución especulativa, como se observó en el caso de Spectre y Meltdown, arman ejecución fuera de ordenuna técnica que se utiliza para mejorar el rendimiento de los microprocesadores modernos mediante prediciendo la ruta más probable del flujo de ejecución de un programa.

Sin embargo, vale la pena señalar que el modelo de amenaza supone que ya existe una vulnerabilidad de corrupción de memoria explotable en un programa víctima (kernel), que, a su vez, permite que el atacante sin privilegios (una aplicación maliciosa) inyecte código no autorizado en ciertas ubicaciones de memoria en El proceso de la víctima.

“Este ataque tiene implicaciones importantes para los diseñadores que buscan implementar futuros procesadores con autenticación de puntero, y tiene amplias implicaciones para la seguridad de las futuras primitivas de integridad del flujo de control”, concluyeron los investigadores.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Wlodarczyk, campeón olímpico de lanzamiento de martillo, detiene a ladrón de autos
Next: Parques de béisbol y desayuno durante todo el día: las fotografías de Jim Dow de los Estados Unidos de la década de 1970

Related Stories

RTX Remix 1.5: RTX IO reduce Half-Life 2 RTX a
  • Tecnología

RTX Remix 1.5: RTX IO reduce Half-Life 2 RTX a 30 Go

teknomers 18 de Haziran de 2026
150€ de descuento en el Lenovo IdeaPad Slim 5 de
  • Tecnología

150€ de descuento en el Lenovo IdeaPad Slim 5 de 16″ antes del Prime Day de Amazon: ¿qué valor tiene realmente esta oferta?

teknomers 18 de Haziran de 2026
Amazon Fire TV Stick 4K Select de nueva generación en
  • Tecnología

Amazon Fire TV Stick 4K Select de nueva generación en oferta antes del Prime Day

teknomers 18 de Haziran de 2026

You May Have Missed

Equipo de Francia: no hay de qué preocuparse por Malo
  • Deporte

Equipo de Francia: no hay de qué preocuparse por Malo Gusto, lesionado durante un enfrentamiento

teknomers 18 de Haziran de 2026
  • General

«Aumentos de precios inevitables»: por qué el iPhone y otros productos Apple podrían costar 200 euros más pronto.

teknomers 18 de Haziran de 2026
RTX Remix 1.5: RTX IO reduce Half-Life 2 RTX a
  • Tecnología

RTX Remix 1.5: RTX IO reduce Half-Life 2 RTX a 30 Go

teknomers 18 de Haziran de 2026
Esta renovación de 14 millones de dólares impulsada por Trump
  • Entretenimiento

Esta renovación de 14 millones de dólares impulsada por Trump muestra sus límites en apenas una semana

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.