Apple mengatakan pengguna tidak perlu khawatir tentang cacat chip yang tidak dapat ditambal (untuk saat ini)
Arm, yang membuat cetak biru untuk chip, memperkenalkan Pointer Authentication atau PA untuk melindungi integritas pointer. PA mempersulit penyerang untuk memodifikasi pointer memori secara diam-diam.
Di situlah serangan PACMAN masuk. Ini melangkah lebih jauh dengan membangun oracle PAC yang dapat digunakan untuk membedakan antara PAC yang benar dan yang tidak valid tanpa menyebabkan crash.
Para peneliti telah menunjukkan bahwa oracle PAC semacam itu dapat digunakan untuk memaksa nilai yang benar dan mendapatkan akses ke program atau sistem operasi, yang dalam hal ini adalah macOS.
Hal utama yang perlu diperhatikan di sini adalah bahwa operasi yang diperlukan untuk melakukan serangan PACMAN tidak akan mengarah ke peristiwa yang terlihat di arsitektur dan ini akan membantu penyerang menghindari masalah di mana tebakan yang salah menyebabkan crash.
Masalah dengan menyerang PAC adalah tidak mungkin melakukan bruteforce tanpa menyebabkan crash (dalam kasus kami, kernel panik). Namun, bagaimana jika ada cara untuk menekan crash…?
— Joseph Ravichandran (@0xjprx) 10 Juni 2022
Tim juga telah menunjukkan bahwa serangan tersebut bekerja di seluruh tingkat hak istimewa, yang berarti dapat digunakan untuk menyerang kernel sistem operasi, yang merupakan inti dari sistem operasi. Kerentanan tidak hanya ditemukan di M1 tetapi juga di versi yang ditingkatkan, M1 Pro dan M1 Max.
Karena ini adalah serangan perangkat keras, itu tidak dapat diatasi dengan patch keamanan. Pengguna Mac tidak perlu khawatir, karena serangan ini hanya dapat diluncurkan jika ada juga kerentanan korupsi memori yang dapat dieksploitasi.
Kami ingin mengucapkan terima kasih kepada para peneliti atas kolaborasi mereka karena bukti konsep ini meningkatkan pemahaman kita tentang teknik ini. Berdasarkan analisis kami serta perincian yang dibagikan kepada kami oleh para peneliti, kami telah menyimpulkan bahwa masalah ini tidak menimbulkan risiko langsung bagi pengguna kami dan tidak cukup untuk mengabaikan perlindungan keamanan sistem operasi dengan sendirinya.”
- Lindungi privasi Anda dengan ExpressVPN: Dapatkan ExpressVPN untuk iPhone, Android, Mac atau PC