Home Menu

Menu



Noticias del portal sobre Apple Sólo el staff puede publicar aquí


 
Herramientas
  #1  
Viejo 10/06/22, 23:30:53
Avatar de Noticias
Noticias Noticias está en línea ahora
Noticias HTCMania
Mensajes: 71,479
 
Fecha de registro: mar 2010
Mensajes: 71,479
Mencionado: 5 comentarios
Tagged: 0 hilos
noticia Apple: nuestros chips para los iPhone y Mac tienen una vulnerabilidad

Apple: nuestros chips para los iPhone y Mac tienen una vulnerabilidad



Leemos en elchapuzasinformatico.com

"Seguro que si has visto algún medio digital con publicidad o la televisión mismamente te habrás dado cuenta de que Apple está haciendo campaña por la privacidad y la seguridad. De hecho, lleva casi todo el año lanzando pequeñas campañas en momentos determinados para ello. Pues bien, científicos informáticos de MIT CSAIL lanzaron el viernes un informe que identifica y detalla una forma de eludir la autentificación del chip hasta ahora estrella de los de Cupertino, el M1. ¿Es tu iPhone y Mac seguro? ¿Por qué está afectada Apple por esta nueva vulnerabilidad? No carentes precisamente de humor, los investigadores han denominado al artículo definitorio como PACMAN: Attacking Arm Pointer Authentication with Speculative Execution y sí, de nuevo la ejecución especulativa salta a la palestra, solo que ahora en vez de Intel y AMD es Apple, pero también Samsung y Qualcomm, aquí no se escapa nadie."

fuente: elchapuzasinformatico.com
Responder Con Cita


  #2  
Viejo 10/06/22, 23:30:53
Avatar de Noticias
Noticias Noticias está en línea ahora
Noticias HTCMania
Mensajes: 71,479
 
Fecha de registro: mar 2010
Mensajes: 71,479
Mencionado: 5 comentarios
Tagged: 0 hilos
https://elchapuzasinformatico.com/20...ulnerabilidad

Ir al link original: https://elchapuzasinformatico.com/2022/06/apple-chips-m1-iphone-mac-vulnerabilidad



Responder Con Cita
  #3  
Viejo 10/06/22, 23:35:31
Avatar de Huchz
Huchz Huchz no está en línea
Miembro del foro
Mensajes: 103
 
Fecha de registro: ene 2021
Localización: Madrid
Mensajes: 103
Modelo de smartphone: S22 Ultra 5G
Tu operador: O2
Mencionado: 5 comentarios
Tagged: 0 hilos
Resumen: El exploit del M1 "pacman" no se puede parchear.
Responder Con Cita
  #4  
Viejo 11/06/22, 07:03:54
Avatar de yomis747
yomis747 yomis747 no está en línea
Usuario muy activo
Mensajes: 2,503
Compra y venta: (4)
 
Fecha de registro: dic 2010
Localización: Al sur de Iberia
Mensajes: 2,503
Modelo de smartphone: Mi Max 3
Tu operador: Tuenti Movil
Mencionado: 7 comentarios
Tagged: 0 hilos
Pues en la web "especializada" de aplesfera no sale ná de ná, así que debe ser verdad lo del exploit en esos procesadores
Responder Con Cita
  #5  
Viejo 11/06/22, 07:41:28
Avatar de ParkerDCB
ParkerDCB ParkerDCB no está en línea
Usuario muy activo
Mensajes: 1,351
 
Fecha de registro: dic 2009
Localización: Córdoba
Mensajes: 1,351
Modelo de smartphone: Pixel 7
Versión de ROM: Stock
Tu operador: Finetwork
Mencionado: 7 comentarios
Tagged: 0 hilos
Pues mira que estoy harto de ver el anuncio de la dichosa Rocio y sus datos personales, que me sale 10 veces al dia en la tele online..
Responder Con Cita
  #6  
Viejo 11/06/22, 08:08:34
Avatar de VictorotciV
VictorotciV VictorotciV no está en línea
Miembro del foro
Mensajes: 127
 
Fecha de registro: oct 2012
Mensajes: 127
Modelo de smartphone: Samsung Galaxy S21+
Tu operador: Orange
Mencionado: 0 comentarios
Tagged: 0 hilos
¿Por qué se mencionan los iPhone varias veces en el artículo, si los teléfonos de Apple no usan el chip M1? ¿Los afectados no serían iPad y Mac?
Responder Con Cita
  #7  
Viejo 11/06/22, 08:17:39
Avatar de Rufii
Rufii Rufii no está en línea
Usuario muy activo
Mensajes: 13,001
 
Fecha de registro: abr 2010
Localización: Cupertino
Mensajes: 13,001
Modelo de smartphone: iPhone 17 PRO
Versión de ROM: iOS 26.2
Tu operador: Vodafone
Mencionado: 134 comentarios
Tagged: 0 hilos
El chapuzas atacando a Apple de la rabia que le da que no tenga rival…
Responder Con Cita
  #8  
Viejo 11/06/22, 08:21:38
Avatar de FoxFurius
FoxFurius FoxFurius no está en línea
Usuario muy activo
Mensajes: 2,324
 
Fecha de registro: sep 2008
Localización: Sevilla
Mensajes: 2,324
Modelo de smartphone: Pixel 6A, Surface pro 5, iPhone 11, iPad 10
Tu operador: Orange
Mencionado: 11 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por VictorotciV Ver Mensaje
¿Por qué se mencionan los iPhone varias veces en el artículo, si los teléfonos de Apple no usan el chip M1? ¿Los afectados no serían iPad y Mac?
El M1 está basado en el A14 de los iPhone 12. Quizás afecte igualmente a estos.

Salu2.
Responder Con Cita
  #9  
Viejo 11/06/22, 09:37:16
Avatar de carapapa
carapapa carapapa no está en línea
Usuario muy activo
Mensajes: 19,689
Compra y venta: (37)
 
Fecha de registro: jun 2009
Localización: en el huerto
Mensajes: 19,689
Modelo de smartphone: HONOR Magic 6 Pro - Huawei MatePad Pro 12.6
Versión de ROM: Android 14
Tu operador: Yoigo
Mencionado: 173 comentarios
Tagged: 2 hilos
Es un bulo, es imposible que algo de Apple tenga una vulnerabilidad.
Responder Con Cita
  #10  
Viejo 11/06/22, 10:18:18
Avatar de igual_l
igual_l igual_l no está en línea
Usuario muy activo
Mensajes: 1,427
Compra y venta: (13)
 
Fecha de registro: ago 2013
Localización: león
Mensajes: 1,427
Modelo de smartphone: Iphone 14 pro Max
Tu operador: Orange
Mencionado: 10 comentarios
Tagged: 0 hilos
Lo curioso es que en el artículo se menciona que también afecta a qualcom y Samsung , pero aquí todos a despotricar solo contra apple , ese es el nivel de este foro .
Responder Con Cita
Gracias de parte de:
  #11  
Viejo 11/06/22, 10:29:52
Avatar de Erfolg
Erfolg
Usuario invitado
Mensajes: n/a
 
Mensajes: n/a
Mencionado: comentarios
Tagged: hilos
Cita:
Originalmente Escrito por FoxFurius Ver Mensaje
El M1 está basado en el A14 de los iPhone 12. Quizás afecte igualmente a estos.

Salu2.
El tema es que se saltan el PA (Pointer Authenticator) que es una medida que tiene ARM que fue introducida en ARMv8.3 según el propio paper del ataque, pero por ahora, la prueba de concepto solo afecta a M1, aunque ellos mismos mencionan que el trabajo que han realizado puede afectar a chips ARM futuros (y a otros actuales que tengan ARMv8.3 y posteriores me imagino).

Cita:
What CPUs are Affected?
We’ve shown PACMAN to work on the Apple M1 CPU.
Y sobre todo...
Cita:
Should I be worried?
As long as you keep your software up to date, no.
PACMAN is an exploitation technique- on its own it cannot compromise your system. While the hardware mechanisms used by PACMAN cannot be patched with software features, memory corruption bugs can be.
El que quiera más información la tiene en https://pacmanattack.com

Edit... He estado leyendo un poco comentarios de la noticia en hacker news y el ataque necesita

- Login al dispositivo con macOs a atacar
- Capacidad de poder instalar un kext en macOs. (el PACMAN Gadget)
- Una app vulnerable con un buffer overflow en el dispositivo a atacar (esto quizás sea lo más fácil de encontrar para un hacker).
- Ejecutar el buffer overflow + pacman gadget instalado para llevar a cabo el ataque

Hasta el propio autor responde al comentario donde mencionan lo que acabo de decir explicando que no su intención no era que salgan 0-days a partir de su trabajo , sino que era más una nueva forma de pensar sobre ataques (combinando fallos hardware + fallos software). El link al comentario que me refiero y la respuesta de un coautor del ataque es este https://news.ycombinator.com/item?id=31695906

Eso si, lo que suele pasar en estos casos es que acaben evolucionando esta metodología y acaben apareciendo ataques reales... pero eso ya se verá cuando suceda (si sucede)

Última edición por Erfolg Día 11/06/22 a las 10:46:56
Responder Con Cita
Los siguientes 3 usuarios han agradecido a su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]
  #12  
Viejo 11/06/22, 11:25:23
Avatar de esebeto82
esebeto82 esebeto82 no está en línea
Usuario muy activo
Mensajes: 1,578
 
Fecha de registro: jul 2014
Localización: Granada
Mensajes: 1,578
Modelo de smartphone: Mi 10 Ultra
Versión de ROM: MIUI.eu estable
Tu operador: Movistar
Mencionado: 3 comentarios
Tagged: 2 hilos
Cita:
Originalmente Escrito por Rufii Ver Mensaje
El chapuzas atacando a Apple de la rabia que le da que no tenga rival…
Claro, todo son invenciones del chapuzas. No existe tal vulnerabilidad, y todo sigue siendo maravilloso en el universo Apple. Nada de lo que preocuparse, a seguir la vida!
Responder Con Cita
  #13  
Viejo 11/06/22, 11:31:26
Avatar de yomis747
yomis747 yomis747 no está en línea
Usuario muy activo
Mensajes: 2,503
Compra y venta: (4)
 
Fecha de registro: dic 2010
Localización: Al sur de Iberia
Mensajes: 2,503
Modelo de smartphone: Mi Max 3
Tu operador: Tuenti Movil
Mencionado: 7 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por igual_l Ver Mensaje
Lo curioso es que en el artículo se menciona que también afecta a qualcom y Samsung , pero aquí todos a despotricar solo contra apple , ese es el nivel de este foro .

Yo me refiero que una web especializada en una marca, no informe de esos fallos, que se den también en otras marcas eso ya lo sabemos, como tú bien has recordado.
Responder Con Cita
Gracias de parte de:
  #14  
Viejo 11/06/22, 11:40:35
Avatar de zerocoolspain
zerocoolspain zerocoolspain no está en línea
Usuario muy activo
Mensajes: 5,070
Compra y venta: (8)
 
Fecha de registro: may 2010
Localización: MADRID
Mensajes: 5,070
Modelo de smartphone: iPhone 14 Pro Max, Pixel 7 Pro
Versión de ROM: Cada dia una...
Versión de Radio: FM
Tu operador: Movistar
Mencionado: 13 comentarios
Tagged: 0 hilos
Estos son los artículos que sacan a la luz a los hater de oficio, esos que no leen la noticia... jajajaja.

A eso le añadimos el titular del chapuzasartículos... Afecta a los procesadores Qualcomm y a los Exynos, no solo a los de Apple.. Pero el clickbait a falta de calidad es lo mejor en los artículos... Y los hater ni leen el artículo jajaja.

Lo que era htcmanía y en lo que se ha convertido...
Responder Con Cita
  #15  
Viejo 11/06/22, 12:17:16
Avatar de spiral5
spiral5 spiral5 no está en línea
Cocinero veterano
Mensajes: 10,170
Compra y venta: (45)
 
Fecha de registro: mar 2011
Localización: Nauru
Mensajes: 10,170
Modelo de smartphone: Motorola StarTAC 130
Versión de ROM: KRoM Pure Jelly Bean
Versión de Radio: DIARIO POP/DISCO GRANDE
Tu operador: -
Mencionado: 73 comentarios
Tagged: 1 hilos
Sea cierto o no, nadie esta libre de vulnerabilidades, no veo el problema, Apple, Samsung, Oppo, Sony......todos por desgracia, pero es asi.
Responder Con Cita
  #16  
Viejo 11/06/22, 14:48:35
Avatar de KCC
KCC KCC no está en línea
Usuario muy activo
Mensajes: 2,120
Compra y venta: (1)
 
Fecha de registro: ago 2010
Localización: Mi casa
Mensajes: 2,120
Modelo de smartphone: Redmagic 11 Pro+/S24
Versión de ROM: CD-ROM
Versión de Radio: FM
Tu operador: Simyo
Mencionado: 6 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por igual_l Ver Mensaje
Lo curioso es que en el artículo se menciona que también afecta a qualcom y Samsung , pero aquí todos a despotricar solo contra apple , ese es el nivel de este foro .

Aquí? Tu has leído bien los comentarios de esta noticia en este foro? Igual el comentario deberías de haberlo puesto en el chapuzas. (Que no he leído los comentarios de allí).


Cita:
Originalmente Escrito por zerocoolspain Ver Mensaje
Estos son los artículos que sacan a la luz a los hater de oficio, esos que no leen la noticia... jajajaja.

A eso le añadimos el titular del chapuzasartículos... Afecta a los procesadores Qualcomm y a los Exynos, no solo a los de Apple.. Pero el clickbait a falta de calidad es lo mejor en los artículos... Y los hater ni leen el artículo jajaja.

Lo que era htcmanía y en lo que se ha convertido...

Lo mismo se podría decir cuando sale una noticia sobre una cagada de alguna empresa de móviles android o de android mismo.
Responder Con Cita
  #17  
Viejo 11/06/22, 23:21:19
Avatar de uanchu
uanchu uanchu no está en línea
Usuario muy activo
Mensajes: 841
 
Fecha de registro: mar 2013
Mensajes: 841
Tu operador: Movistar
Mencionado: 9 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por Erfolg Ver Mensaje
El tema es que se saltan el PA (Pointer Authenticator) que es una medida que tiene ARM que fue introducida en ARMv8.3 según el propio paper del ataque, pero por ahora, la prueba de concepto solo afecta a M1, aunque ellos mismos mencionan que el trabajo que han realizado puede afectar a chips ARM futuros (y a otros actuales que tengan ARMv8.3 y posteriores me imagino).



Y sobre todo...


El que quiera más información la tiene en https://pacmanattack.com

Edit... He estado leyendo un poco comentarios de la noticia en hacker news y el ataque necesita

- Login al dispositivo con macOs a atacar
- Capacidad de poder instalar un kext en macOs. (el PACMAN Gadget)
- Una app vulnerable con un buffer overflow en el dispositivo a atacar (esto quizás sea lo más fácil de encontrar para un hacker).
- Ejecutar el buffer overflow + pacman gadget instalado para llevar a cabo el ataque

Hasta el propio autor responde al comentario donde mencionan lo que acabo de decir explicando que no su intención no era que salgan 0-days a partir de su trabajo , sino que era más una nueva forma de pensar sobre ataques (combinando fallos hardware + fallos software). El link al comentario que me refiero y la respuesta de un coautor del ataque es este https://news.ycombinator.com/item?id=31695906

Eso si, lo que suele pasar en estos casos es que acaben evolucionando esta metodología y acaben apareciendo ataques reales... pero eso ya se verá cuando suceda (si sucede)
Nada, los haters van a entender cero de esto y se creerán que los iphone y Mac serán todos atacados gracias a una "vulnerabilidad PA".

Se podrían hacer millonarios (verdad) si hacen una app que explote dicha vulnerabilidad de verdad. No digas nada que igual lo hacen, son muy listos estos haters!!!
Responder Con Cita
  #18  
Viejo 13/06/22, 08:00:43
Avatar de apriliars3
apriliars3 apriliars3 no está en línea
Equipo de HTCMania
Mensajes: 6,998
Compra y venta: (15)
 
Fecha de registro: feb 2010
Localización: Madrid
Mensajes: 6,998
Modelo de smartphone: iPhone XS Plus
Tu operador: Movistar
Mencionado: 42 comentarios
Tagged: 0 hilos
Todos los procesadores tienen vulnerabilidades, lo importante es que se parcheen o no sirvan para nada.
Responder Con Cita
  #19  
Viejo 15/06/22, 08:16:31
Avatar de Erfolg
Erfolg
Usuario invitado
Mensajes: n/a
 
Mensajes: n/a
Mencionado: comentarios
Tagged: hilos
Cita:
Originalmente Escrito por apriliars3 Ver Mensaje
Todos los procesadores tienen vulnerabilidades, lo importante es que se parcheen o no sirvan para nada.
Efectivamente, esta semana tenemos para arquitectura x86 https://www.hertzbleed.com
Responder Con Cita


  #20  
Viejo 16/06/22, 02:01:06
Avatar de htc4ever
htc4ever htc4ever no está en línea
Usuario muy activo
Mensajes: 4,270
 
Fecha de registro: oct 2008
Mensajes: 4,270
Modelo de smartphone: iPhone 11 Pro Max
Versión de ROM: iOS 16.1
Versión de Radio: Apple Music
Tu operador: O2
Mencionado: 13 comentarios
Tagged: 1 hilos
Cita:
Originalmente Escrito por apriliars3 Ver Mensaje
Todos los procesadores tienen vulnerabilidades, lo importante es que se parcheen o no sirvan para nada.

Y en eso Apple se suele dar mucha prisa siempre
Responder Con Cita
Respuesta

Estás aquí
Regresar   HTCMania > Foros iPhone / Zona Apple > Noticias y comentarios sobre Apple > Noticias del portal sobre Apple

Herramientas

Reglas de Mensajes
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Las caritas están On
Código [IMG] está On
Código HTML está Off

Saltar a Foro



Hora actual: 07:27:13 (GMT +1)

Cookies
Powered by vBulletin™
Copyright © vBulletin Solutions, Inc. All rights reserved.
 
HTCMania: líderes desde el 2007