省電力&高性能で高い評価を得ているAppleのM1チップに、OSの機能を介さずにデータを転送できる脆弱(ぜいじゃく)性
「M1ssing Register Access Controls Leak EL0 State(M1RACLES)」が存在することが明らかになりました。
M1RACLES: M1ssing Register Access Controls Leak EL0 State
https://m1racles.com/
M1RACLESは、M1チップ対応Linux「Asahi Linux」の開発者であるマルカン氏によって発見されました。
マルカン氏は、M1RACLESの概要を解説するウェブページを作成し、実際にM1RACLESを用いてデータを転送するムービーも公開しています。
M1RACLES: Bad Apple!! on a bad Apple (M1 vulnerability) – YouTube
デスクトップに表示された2つのコンソール画面にコマンドを打ち込むと……
https://i.gzn.jp/img/2021/05/28/apple-m1-vulnerability-m1racles/02_m.png
データの転送が始まり、デスクトップの中央でムービーの再生が始まりました。
M1RACLESを用いると、動画のような比較的サイズの大きいファイルでもOSを介さずに転送できることが分かります。
https://i.gzn.jp/img/2021/05/28/apple-m1-vulnerability-m1racles/03_m.png
マルカン氏によると、M1RACLESを用いると、OSを介さずに毎秒1MBのデータをアプリケーション間で転送できるとのこと。
また、M1RACLESはM1チップに存在する脆弱性であるため、M1チップ上で動作するmacOS・Linux・iPadOSなどの全てのOSが影響を受けます。
AppleのM1チップを搭載する全てのデバイスが影響を受ける脆弱性「M1RACLES」が発見される
https://i.gzn.jp/img/2021/05/28/apple-m1-vulnerability-m1racles/04_m.png
OSを介さずアプリ間での高速データ転送できる新機能搭載!!(`・ω・´)
トラッキングに利用される可能性がある程度
OS介さないから無理だろうな
firmでいいのか? アップデートでも厳しいだろう
意図的な穴かも知れんし
あーあIntelと大差ないな。
あ、そういうこと
バッドアップルってか
遅くなると思うが
Q.特に危険ではなく気にする必要がないならどうしてわざわざデモまで用意したのですか?
A.Bad Apple!!を再生したかったから
mAke SeNsE
今このスれを閲覧しているところなのです
なんでわざわざ公開しやんやろか??
なんでbad appleなんだろと思ってみてたら
リンゴが出てきてタイトル読み返して納得したwww
apple系の脆弱性告発動画でbad apple 今後使われそうw
悪用は難しいけど、バグはバグっつーか脆弱性は脆弱性ってことだね
引用元(本スレ):