|
||
|
|
|
|||||||
| Noticias del portal sobre Apple Sólo el staff puede publicar aquí |
![]() |
|
|
Herramientas |
|
#1
|
||||
|
||||
Apple: nuestros chips para los iPhone y Mac tienen una vulnerabilidad
Apple: nuestros chips para los iPhone y Mac tienen una vulnerabilidad ![]() Leemos en elchapuzasinformatico.com "Seguro que si has visto algún medio digital con publicidad o la televisión mismamente te habrás dado cuenta de que Apple está haciendo campaña por la privacidad y la seguridad. De hecho, lleva casi todo el año lanzando pequeñas campañas en momentos determinados para ello. Pues bien, científicos informáticos de MIT CSAIL lanzaron el viernes un informe que identifica y detalla una forma de eludir la autentificación del chip hasta ahora estrella de los de Cupertino, el M1. ¿Es tu iPhone y Mac seguro? ¿Por qué está afectada Apple por esta nueva vulnerabilidad? No carentes precisamente de humor, los investigadores han denominado al artículo definitorio como PACMAN: Attacking Arm Pointer Authentication with Speculative Execution y sí, de nuevo la ejecución especulativa salta a la palestra, solo que ahora en vez de Intel y AMD es Apple, pero también Samsung y Qualcomm, aquí no se escapa nadie." fuente: elchapuzasinformatico.com |
|
|
|
#2
|
||||
|
||||
|
|
|
#3
|
||||
|
||||
|
Resumen: El exploit del M1 "pacman" no se puede parchear.
|
|
#4
|
||||
|
||||
|
Pues en la web "especializada" de aplesfera no sale ná de ná, así que debe ser verdad lo del exploit en esos procesadores
__________________
"Todo buen español debería mear siempre mirando hacia Inglaterra" ¿Blas de Lezo?
|
|
#5
|
||||
|
||||
|
Pues mira que estoy harto de ver el anuncio de la dichosa Rocio y sus datos personales, que me sale 10 veces al dia en la tele online..
|
|
#6
|
||||
|
||||
|
¿Por qué se mencionan los iPhone varias veces en el artículo, si los teléfonos de Apple no usan el chip M1? ¿Los afectados no serían iPad y Mac?
|
|
#7
|
||||
|
||||
|
El chapuzas atacando a Apple de la rabia que le da que no tenga rival…
|
|
#8
|
||||
|
||||
|
|
|
#10
|
||||
|
||||
|
Lo curioso es que en el artículo se menciona que también afecta a qualcom y Samsung , pero aquí todos a despotricar solo contra apple , ese es el nivel de este foro .
|
| Gracias de parte de: | ||
|
#11
|
||||
|
||||
Cita:What CPUs are Affected?
We’ve shown PACMAN to work on the Apple M1 CPU. ![]() Cita:Should I be worried?
As long as you keep your software up to date, no. PACMAN is an exploitation technique- on its own it cannot compromise your system. While the hardware mechanisms used by PACMAN cannot be patched with software features, memory corruption bugs can be. ![]() Edit... He estado leyendo un poco comentarios de la noticia en hacker news y el ataque necesita - Login al dispositivo con macOs a atacar - Capacidad de poder instalar un kext en macOs. (el PACMAN Gadget) - Una app vulnerable con un buffer overflow en el dispositivo a atacar (esto quizás sea lo más fácil de encontrar para un hacker). - Ejecutar el buffer overflow + pacman gadget instalado para llevar a cabo el ataque Hasta el propio autor responde al comentario donde mencionan lo que acabo de decir explicando que no su intención no era que salgan 0-days a partir de su trabajo , sino que era más una nueva forma de pensar sobre ataques (combinando fallos hardware + fallos software). El link al comentario que me refiero y la respuesta de un coautor del ataque es este https://news.ycombinator.com/item?id=31695906 Eso si, lo que suele pasar en estos casos es que acaben evolucionando esta metodología y acaben apareciendo ataques reales... pero eso ya se verá cuando suceda (si sucede) Última edición por Erfolg Día 11/06/22 a las 10:46:56. |
| Los siguientes 3 usuarios han agradecido a su comentario: | ||
|
#12
|
||||
|
||||
|
|
|
#13
|
||||
|
||||
|
Yo me refiero que una web especializada en una marca, no informe de esos fallos, que se den también en otras marcas eso ya lo sabemos, como tú bien has recordado.
__________________
"Todo buen español debería mear siempre mirando hacia Inglaterra" ¿Blas de Lezo?
|
| Gracias de parte de: | ||
|
#14
|
||||
|
||||
|
Estos son los artículos que sacan a la luz a los hater de oficio, esos que no leen la noticia... jajajaja.
A eso le añadimos el titular del chapuzasartículos... Afecta a los procesadores Qualcomm y a los Exynos, no solo a los de Apple.. Pero el clickbait a falta de calidad es lo mejor en los artículos... Y los hater ni leen el artículo jajaja. Lo que era htcmanía y en lo que se ha convertido... |
|
#15
|
||||
|
||||
|
Sea cierto o no, nadie esta libre de vulnerabilidades, no veo el problema, Apple, Samsung, Oppo, Sony......todos por desgracia, pero es asi.
__________________
GalaxyS/S2/Note/S3/Note2/Htc 1X/Xperia T/Newman N2/Huawei Honor/LG L9/Htc 1X+/Nexus 4/Galaxy S4/Galaxy Note3/Zopo ZP990/XperiaZ/LG G2/HTC1/LG G PRO/XperiaZ Ultra/Lumia 1520/Elephone P8/Ascend Mate/LG G Pro2D 838/LG G3/Lenovo K920/Xiaomi Mi Note/Mate7 Gold/Honor Note8/Redmi Note2/Mi Max/Huawei Mate 9/Xiaomi Mi 5S +/Poco F1/Poco F2/Mi 10T Pro/Realme X50 Pro/One+ 8T/Poco F3/One+ 8Pro/Realme GT/One+9/Xiaomi 11T Pro/Realme GT Neo 2/Realme GT2 Pro.
|
|
#16
|
||||
|
||||
|
Aquí? Tu has leído bien los comentarios de esta noticia en este foro? Igual el comentario deberías de haberlo puesto en el chapuzas. (Que no he leído los comentarios de allí). Estos son los artículos que sacan a la luz a los hater de oficio, esos que no leen la noticia... jajajaja.
A eso le añadimos el titular del chapuzasartículos... Afecta a los procesadores Qualcomm y a los Exynos, no solo a los de Apple.. Pero el clickbait a falta de calidad es lo mejor en los artículos... Y los hater ni leen el artículo jajaja. Lo que era htcmanía y en lo que se ha convertido... ![]() Lo mismo se podría decir cuando sale una noticia sobre una cagada de alguna empresa de móviles android o de android mismo.
__________________
Mis antiguos droides: HTC Desire, LG Optimus One, Motorola Defy, Sony Xperia Mini Pro. HTC One S, Meizu MX2, Xiaomi Mi3, Zuk Z2 Pro, Samsung Galaxy S8+, Mi 9T Pro/K20 Pro, Redmagic 8 Pro.
|
|
#17
|
||||
|
||||
|
El tema es que se saltan el PA (Pointer Authenticator) que es una medida que tiene ARM que fue introducida en ARMv8.3 según el propio paper del ataque, pero por ahora, la prueba de concepto solo afecta a M1, aunque ellos mismos mencionan que el trabajo que han realizado puede afectar a chips ARM futuros (y a otros actuales que tengan ARMv8.3 y posteriores me imagino).
Y sobre todo... El que quiera más información la tiene en https://pacmanattack.com Edit... He estado leyendo un poco comentarios de la noticia en hacker news y el ataque necesita - Login al dispositivo con macOs a atacar - Capacidad de poder instalar un kext en macOs. (el PACMAN Gadget) - Una app vulnerable con un buffer overflow en el dispositivo a atacar (esto quizás sea lo más fácil de encontrar para un hacker). - Ejecutar el buffer overflow + pacman gadget instalado para llevar a cabo el ataque Hasta el propio autor responde al comentario donde mencionan lo que acabo de decir explicando que no su intención no era que salgan 0-days a partir de su trabajo , sino que era más una nueva forma de pensar sobre ataques (combinando fallos hardware + fallos software). El link al comentario que me refiero y la respuesta de un coautor del ataque es este https://news.ycombinator.com/item?id=31695906 Eso si, lo que suele pasar en estos casos es que acaben evolucionando esta metodología y acaben apareciendo ataques reales... pero eso ya se verá cuando suceda (si sucede) ![]() Se podrían hacer millonarios (verdad) si hacen una app que explote dicha vulnerabilidad de verdad. No digas nada que igual lo hacen, son muy listos estos haters!!!
__________________
|
|
#19
|
||||
|
||||
|
|
|
|
|
#20
|
||||
|
||||
|
__________________
Si quieres pasarte a Simyo , usa el código 0034658590726 para obtener gratis 10€ de saldo en contrato y 5€ en prepago!
|
![]() |
Estás aquí
|
||||||
|
||||||