Noticias del portal sobre Apple Sólo el staff puede publicar aquí

Respuesta
 
Herramientas
  #1  
Viejo 10/06/22, 23:30:53
Array

[xs_avatar]
Noticias Noticias está en línea ahora
Noticias HTCMania
 
Fecha de registro: mar 2010
Mensajes: 71,421

noticia Apple: nuestros chips para los iPhone y Mac tienen una vulnerabilidad

Apple: nuestros chips para los iPhone y Mac tienen una vulnerabilidad



Leemos en elchapuzasinformatico.com

"Seguro que si has visto algún medio digital con publicidad o la televisión mismamente te habrás dado cuenta de que Apple está haciendo campaña por la privacidad y la seguridad. De hecho, lleva casi todo el año lanzando pequeñas campañas en momentos determinados para ello. Pues bien, científicos informáticos de MIT CSAIL lanzaron el viernes un informe que identifica y detalla una forma de eludir la autentificación del chip hasta ahora estrella de los de Cupertino, el M1. ¿Es tu iPhone y Mac seguro? ¿Por qué está afectada Apple por esta nueva vulnerabilidad? No carentes precisamente de humor, los investigadores han denominado al artículo definitorio como PACMAN: Attacking Arm Pointer Authentication with Speculative Execution y sí, de nuevo la ejecución especulativa salta a la palestra, solo que ahora en vez de Intel y AMD es Apple, pero también Samsung y Qualcomm, aquí no se escapa nadie."

fuente: elchapuzasinformatico.com
Responder Con Cita


  #3  
Viejo 10/06/22, 23:35:31
Array

[xs_avatar]
Huchz Huchz está en línea ahora
Miembro del foro
 
Fecha de registro: ene 2021
Localización: Madrid
Mensajes: 103
Modelo de smartphone: S22 Ultra 5G
Tu operador: O2
Resumen: El exploit del M1 "pacman" no se puede parchear.
Responder Con Cita
  #4  
Viejo 11/06/22, 07:03:54
Array

[xs_avatar]
yomis747 yomis747 no está en línea
Usuario muy activo
· Votos compra/venta: (4)
 
Fecha de registro: dic 2010
Localización: Al sur de Iberia
Mensajes: 2,503
Modelo de smartphone: Mi Max 3
Tu operador: Tuenti Movil
Pues en la web "especializada" de aplesfera no sale ná de ná, así que debe ser verdad lo del exploit en esos procesadores
__________________
"Todo buen español debería mear siempre mirando hacia Inglaterra" ¿Blas de Lezo?
Responder Con Cita
  #5  
Viejo 11/06/22, 07:41:28
Array

[xs_avatar]
ParkerDCB ParkerDCB no está en línea
Usuario muy activo
 
Fecha de registro: dic 2009
Localización: Córdoba
Mensajes: 1,351
Modelo de smartphone: Pixel 7
Tu operador: Finetwork
Pues mira que estoy harto de ver el anuncio de la dichosa Rocio y sus datos personales, que me sale 10 veces al dia en la tele online..
Responder Con Cita
  #6  
Viejo 11/06/22, 08:08:34
Array

[xs_avatar]
VictorotciV VictorotciV no está en línea
Miembro del foro
 
Fecha de registro: oct 2012
Mensajes: 127
Modelo de smartphone: Samsung Galaxy S21+
Tu operador: Orange
¿Por qué se mencionan los iPhone varias veces en el artículo, si los teléfonos de Apple no usan el chip M1? ¿Los afectados no serían iPad y Mac?
Responder Con Cita
  #7  
Viejo 11/06/22, 08:17:39
Array

[xs_avatar]
Rufii Rufii no está en línea
Usuario muy activo
 
Fecha de registro: abr 2010
Localización: Cupertino
Mensajes: 13,000
Modelo de smartphone: iPhone 17 PRO
Tu operador: Vodafone
El chapuzas atacando a Apple de la rabia que le da que no tenga rival…
Responder Con Cita
  #8  
Viejo 11/06/22, 08:21:38
Array

[xs_avatar]
FoxFurius FoxFurius no está en línea
Usuario muy activo
 
Fecha de registro: sep 2008
Localización: Sevilla
Mensajes: 2,324
Modelo de smartphone: Pixel 6A, Surface pro 5, iPhone 11, iPad 10
Tu operador: Orange
 Cita: Originalmente Escrito por VictorotciV Ver Mensaje
¿Por qué se mencionan los iPhone varias veces en el artículo, si los teléfonos de Apple no usan el chip M1? ¿Los afectados no serían iPad y Mac?
El M1 está basado en el A14 de los iPhone 12. Quizás afecte igualmente a estos.

Salu2.
Responder Con Cita
  #9  
Viejo 11/06/22, 09:37:16
Array

[xs_avatar]
carapapa carapapa está en línea ahora
Usuario muy activo
· Votos compra/venta: (37)
 
Fecha de registro: jun 2009
Localización: en el huerto
Mensajes: 19,685
Modelo de smartphone: HONOR Magic 6 Pro - Huawei MatePad Pro 12.6
Tu operador: Yoigo
Es un bulo, es imposible que algo de Apple tenga una vulnerabilidad.
Responder Con Cita
  #10  
Viejo 11/06/22, 10:18:18
Array

[xs_avatar]
igual_l igual_l no está en línea
Usuario muy activo
· Votos compra/venta: (13)
 
Fecha de registro: ago 2013
Localización: león
Mensajes: 1,427
Modelo de smartphone: Iphone 14 pro Max
Tu operador: Orange
Lo curioso es que en el artículo se menciona que también afecta a qualcom y Samsung , pero aquí todos a despotricar solo contra apple , ese es el nivel de este foro .
Responder Con Cita
Gracias de parte de:
  #11  
Viejo 11/06/22, 10:29:52
Array

[xs_avatar]
Erfolg
Usuario invitado
 
Mensajes: n/a

 Cita: Originalmente Escrito por FoxFurius Ver Mensaje
El M1 está basado en el A14 de los iPhone 12. Quizás afecte igualmente a estos.

Salu2.
El tema es que se saltan el PA (Pointer Authenticator) que es una medida que tiene ARM que fue introducida en ARMv8.3 según el propio paper del ataque, pero por ahora, la prueba de concepto solo afecta a M1, aunque ellos mismos mencionan que el trabajo que han realizado puede afectar a chips ARM futuros (y a otros actuales que tengan ARMv8.3 y posteriores me imagino).

 Cita:
What CPUs are Affected?
We’ve shown PACMAN to work on the Apple M1 CPU.
Y sobre todo...
 Cita:
Should I be worried?
As long as you keep your software up to date, no.
PACMAN is an exploitation technique- on its own it cannot compromise your system. While the hardware mechanisms used by PACMAN cannot be patched with software features, memory corruption bugs can be.
El que quiera más información la tiene en https://pacmanattack.com

Edit... He estado leyendo un poco comentarios de la noticia en hacker news y el ataque necesita

- Login al dispositivo con macOs a atacar
- Capacidad de poder instalar un kext en macOs. (el PACMAN Gadget)
- Una app vulnerable con un buffer overflow en el dispositivo a atacar (esto quizás sea lo más fácil de encontrar para un hacker).
- Ejecutar el buffer overflow + pacman gadget instalado para llevar a cabo el ataque

Hasta el propio autor responde al comentario donde mencionan lo que acabo de decir explicando que no su intención no era que salgan 0-days a partir de su trabajo , sino que era más una nueva forma de pensar sobre ataques (combinando fallos hardware + fallos software). El link al comentario que me refiero y la respuesta de un coautor del ataque es este https://news.ycombinator.com/item?id=31695906

Eso si, lo que suele pasar en estos casos es que acaben evolucionando esta metodología y acaben apareciendo ataques reales... pero eso ya se verá cuando suceda (si sucede)

Última edición por Erfolg Día 11/06/22 a las 10:46:56.
Responder Con Cita
Los siguientes 3 usuarios han agradecido a su comentario:
[ Mostrar/Ocultar listado de agradecimientos ]
  #12  
Viejo 11/06/22, 11:25:23
Array

[xs_avatar]
esebeto82 esebeto82 no está en línea
Usuario muy activo
 
Fecha de registro: jul 2014
Localización: Granada
Mensajes: 1,578
Modelo de smartphone: Mi 10 Ultra
Tu operador: Movistar
 Cita: Originalmente Escrito por Rufii Ver Mensaje
El chapuzas atacando a Apple de la rabia que le da que no tenga rival…
Claro, todo son invenciones del chapuzas. No existe tal vulnerabilidad, y todo sigue siendo maravilloso en el universo Apple. Nada de lo que preocuparse, a seguir la vida!
Responder Con Cita
  #13  
Viejo 11/06/22, 11:31:26
Array

[xs_avatar]
yomis747 yomis747 no está en línea
Usuario muy activo
· Votos compra/venta: (4)
 
Fecha de registro: dic 2010
Localización: Al sur de Iberia
Mensajes: 2,503
Modelo de smartphone: Mi Max 3
Tu operador: Tuenti Movil
 Cita: Originalmente Escrito por igual_l Ver Mensaje
Lo curioso es que en el artículo se menciona que también afecta a qualcom y Samsung , pero aquí todos a despotricar solo contra apple , ese es el nivel de este foro .

Yo me refiero que una web especializada en una marca, no informe de esos fallos, que se den también en otras marcas eso ya lo sabemos, como tú bien has recordado.
__________________
"Todo buen español debería mear siempre mirando hacia Inglaterra" ¿Blas de Lezo?
Responder Con Cita
Gracias de parte de:
  #14  
Viejo 11/06/22, 11:40:35
Array

[xs_avatar]
zerocoolspain zerocoolspain no está en línea
Usuario muy activo
· Votos compra/venta: (8)
 
Fecha de registro: may 2010
Localización: MADRID
Mensajes: 5,070
Modelo de smartphone: iPhone 14 Pro Max, Pixel 7 Pro
Tu operador: Movistar
Estos son los artículos que sacan a la luz a los hater de oficio, esos que no leen la noticia... jajajaja.

A eso le añadimos el titular del chapuzasartículos... Afecta a los procesadores Qualcomm y a los Exynos, no solo a los de Apple.. Pero el clickbait a falta de calidad es lo mejor en los artículos... Y los hater ni leen el artículo jajaja.

Lo que era htcmanía y en lo que se ha convertido...
Responder Con Cita
  #15  
Viejo 11/06/22, 12:17:16
Array

[xs_avatar]
spiral5 spiral5 está en línea ahora
Cocinero veterano
· Votos compra/venta: (45)
 
Fecha de registro: mar 2011
Localización: Nauru
Mensajes: 10,170
Modelo de smartphone: Motorola StarTAC 130
Tu operador: -
Sea cierto o no, nadie esta libre de vulnerabilidades, no veo el problema, Apple, Samsung, Oppo, Sony......todos por desgracia, pero es asi.
__________________
GalaxyS/S2/Note/S3/Note2/Htc 1X/Xperia T/Newman N2/Huawei Honor/LG L9/Htc 1X+/Nexus 4/Galaxy S4/Galaxy Note3/Zopo ZP990/XperiaZ/LG G2/HTC1/LG G PRO/XperiaZ Ultra/Lumia 1520/Elephone P8/Ascend Mate/LG G Pro2D 838/LG G3/Lenovo K920/Xiaomi Mi Note/Mate7 Gold/Honor Note8/Redmi Note2/Mi Max/Huawei Mate 9/Xiaomi Mi 5S +/Poco F1/Poco F2/Mi 10T Pro/Realme X50 Pro/One+ 8T/Poco F3/One+ 8Pro/Realme GT/One+9/Xiaomi 11T Pro/Realme GT Neo 2/Realme GT2 Pro.
Responder Con Cita
  #16  
Viejo 11/06/22, 14:48:35
Array

[xs_avatar]
KCC KCC no está en línea
Usuario muy activo
· Votos compra/venta: (1)
 
Fecha de registro: ago 2010
Localización: Mi casa
Mensajes: 2,120
Modelo de smartphone: Redmagic 11 Pro+/S24
Tu operador: Simyo
 Cita: Originalmente Escrito por igual_l Ver Mensaje
Lo curioso es que en el artículo se menciona que también afecta a qualcom y Samsung , pero aquí todos a despotricar solo contra apple , ese es el nivel de este foro .

Aquí? Tu has leído bien los comentarios de esta noticia en este foro? Igual el comentario deberías de haberlo puesto en el chapuzas. (Que no he leído los comentarios de allí).


 Cita: Originalmente Escrito por zerocoolspain Ver Mensaje
Estos son los artículos que sacan a la luz a los hater de oficio, esos que no leen la noticia... jajajaja.

A eso le añadimos el titular del chapuzasartículos... Afecta a los procesadores Qualcomm y a los Exynos, no solo a los de Apple.. Pero el clickbait a falta de calidad es lo mejor en los artículos... Y los hater ni leen el artículo jajaja.

Lo que era htcmanía y en lo que se ha convertido...

Lo mismo se podría decir cuando sale una noticia sobre una cagada de alguna empresa de móviles android o de android mismo.
__________________
Mis antiguos droides: HTC Desire, LG Optimus One, Motorola Defy, Sony Xperia Mini Pro. HTC One S, Meizu MX2, Xiaomi Mi3, Zuk Z2 Pro, Samsung Galaxy S8+, Mi 9T Pro/K20 Pro, Redmagic 8 Pro.
Responder Con Cita
  #17  
Viejo 11/06/22, 23:21:19
Array

[xs_avatar]
uanchu uanchu no está en línea
Usuario muy activo
 
Fecha de registro: mar 2013
Mensajes: 841
Tu operador: Movistar

 Cita: Originalmente Escrito por Erfolg Ver Mensaje
El tema es que se saltan el PA (Pointer Authenticator) que es una medida que tiene ARM que fue introducida en ARMv8.3 según el propio paper del ataque, pero por ahora, la prueba de concepto solo afecta a M1, aunque ellos mismos mencionan que el trabajo que han realizado puede afectar a chips ARM futuros (y a otros actuales que tengan ARMv8.3 y posteriores me imagino).



Y sobre todo...


El que quiera más información la tiene en https://pacmanattack.com

Edit... He estado leyendo un poco comentarios de la noticia en hacker news y el ataque necesita

- Login al dispositivo con macOs a atacar
- Capacidad de poder instalar un kext en macOs. (el PACMAN Gadget)
- Una app vulnerable con un buffer overflow en el dispositivo a atacar (esto quizás sea lo más fácil de encontrar para un hacker).
- Ejecutar el buffer overflow + pacman gadget instalado para llevar a cabo el ataque

Hasta el propio autor responde al comentario donde mencionan lo que acabo de decir explicando que no su intención no era que salgan 0-days a partir de su trabajo , sino que era más una nueva forma de pensar sobre ataques (combinando fallos hardware + fallos software). El link al comentario que me refiero y la respuesta de un coautor del ataque es este https://news.ycombinator.com/item?id=31695906

Eso si, lo que suele pasar en estos casos es que acaben evolucionando esta metodología y acaben apareciendo ataques reales... pero eso ya se verá cuando suceda (si sucede)
Nada, los haters van a entender cero de esto y se creerán que los iphone y Mac serán todos atacados gracias a una "vulnerabilidad PA".

Se podrían hacer millonarios (verdad) si hacen una app que explote dicha vulnerabilidad de verdad. No digas nada que igual lo hacen, son muy listos estos haters!!!
__________________
Responder Con Cita
  #18  
Viejo 13/06/22, 08:00:43
Array

[xs_avatar]
apriliars3 apriliars3 no está en línea
Equipo de HTCMania
· Votos compra/venta: (15)
 
Fecha de registro: feb 2010
Localización: Madrid
Mensajes: 6,996
Modelo de smartphone: iPhone XS Plus
Tu operador: Movistar
Todos los procesadores tienen vulnerabilidades, lo importante es que se parcheen o no sirvan para nada.
Responder Con Cita
  #19  
Viejo 15/06/22, 08:16:31
Array

[xs_avatar]
Erfolg
Usuario invitado
 
Mensajes: n/a

 Cita: Originalmente Escrito por apriliars3 Ver Mensaje
Todos los procesadores tienen vulnerabilidades, lo importante es que se parcheen o no sirvan para nada.
Efectivamente, esta semana tenemos para arquitectura x86 https://www.hertzbleed.com
Responder Con Cita


  #20  
Viejo 16/06/22, 02:01:06
Array

[xs_avatar]
htc4ever htc4ever no está en línea
Usuario muy activo
 
Fecha de registro: oct 2008
Mensajes: 4,270
Modelo de smartphone: iPhone 11 Pro Max
Tu operador: O2
 Cita: Originalmente Escrito por apriliars3 Ver Mensaje
Todos los procesadores tienen vulnerabilidades, lo importante es que se parcheen o no sirvan para nada.

Y en eso Apple se suele dar mucha prisa siempre
__________________
Si quieres pasarte a Simyo , usa el código 0034658590726 para obtener gratis 10€ de saldo en contrato y 5€ en prepago!
Responder Con Cita
Respuesta

Estás aquí
Regresar   Portal | Indice > Foros iPhone / Zona Apple > Noticias y comentarios sobre Apple > Noticias del portal sobre Apple



Hora actual: 16:28:43 (GMT +1)



User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2026 DragonByte Technologies Ltd.

Contactar por correo / Contact by mail / 邮件联系 /